現象
Microsoft SQL Server 2014 Service Pack 1 (SP1) で Transparent Data Encryption (TDE) の証明書を作成します。 ただし、シリアル番号が 16 バイトを超える証明書を使用すると、次のエラー メッセージが表示されます。
注
メッセージ 15297、レベル 16、状態 56、行 1
証明書、非対称キー、または秘密キーのデータが無効です。
解決策
この問題は、SQL Serverの次の累積的な更新プログラムで最初に修正されました。
SQL Server 2014 Service Pack 1 の累積的な更新プログラム 2
注 この更新プログラムをインストールした後、シリアル番号が 16 バイトを超える場合でも、証明書を作成できます。 さらに、「現象」セクションに記載されているエラー メッセージは表示されません。 ただし、sys.certificates カタログ ビューの cert_serial_number 列に保存されると、シリアル番号は 16 バイトに切り捨てられます。 切り捨てアクションはカタログ ビューでのみ実行されます。 つまり、証明書はシリアル番号の元の長さを保持します。
SQL Server 用の累積的な更新プログラムについて
SQL Serverの各新しい累積的な更新プログラムには、すべての修正プログラムと、以前の累積的な更新プログラムに含まれていたすべてのセキュリティ修正プログラムが含まれています。 SQL Serverの最新の累積的な更新プログラムを確認してください。
状態
Microsoft は、これが "適用対象" セクションに記載されている Microsoft 製品の問題であることを確認しました。
参考資料
Microsoft がソフトウェア更新プログラムの説明に使用する 用語 について説明します。