Overzicht
Er is een update beschikbaar waarmee de gebeurtenis Trace extended in Microsoft SQL Server wordt uitgebreid. Met de trace wordt het TLS/SSL-protocol weergegeven dat door de client wordt gebruikt. Als een TLS/SSL-onderhandeling met succes is afgerond, worden gegevens zoals het TLS/SSL-protocol, codering, hash en peer-adres geretourneerd. Als de onderhandeling mislukt, wordt alleen het IP-adres van de klant geretourneerd.
Meer informatie
Servicepackgegevens voor SQL Server
Deze update is opgelost in de volgende servicepacks voor SQL Server:
Service Pack 1 voor SQL Server 2016
Servicepack 3 voor SQL Server 2014
Servicepack 4 voor SQL Server 2012
Over servicepacks voor SQL Server:
Servicepacks zijn cumulatief. Elk nieuw servicepack bevat alle correcties uit vorige servicepacks, samen met nieuwe oplossingen. Wij raden aan om het nieuwste servicepack en de meest recente cumulatieve update voor dit servicepack toe te passen. U hoeft geen eerdere servicepack te installeren voordat u het nieuwste servicepack installeert. Gebruik tabel 1 in het volgende artikel voor meer informatie over het nieuwste servicepack en de meest recente cumulatieve update.
Hoe u het versie-, editie- en updateniveau van SQL Server en zijn onderdelen bepaalt
Over builds van SQL Server
Elke nieuwe build voor SQL Server bevat alle hotfixes en alle beveiligingspatches uit de vorige build. We raden u aan de nieuwste build voor uw versie van SQL Server te installeren:
nieuwste build voor SQL Server 2016
Meest recente cumulatieve update voor SQL Server 2014
Nadat u deze update hebt toegepast, wordt de trace uitgebreid en is deze beschikbaar in het kanaal Foutopsporing in de gebeurtenis SNI Tracing.
Onder de andere berichten zal er een bericht zijn dat begint met 'SNISecurity Handshake'. Vervolgens wordt het bericht 'Handshake mislukt' of 'Handshake gelukt' weergegeven om aan te geven dat het proces is mislukt.
In het geval van een fout konden de client en de server niet met succes over de handshake onderhandelen omdat ze geen gemeenschappelijke protocollen deelden. Omdat er nog geen andere informatie over de klant beschikbaar is (de handshake vindt plaats voordat de aanmelding plaatsvindt), is alleen het IP-adres van de client beschikbaar.
Als de handshake is gelukt, is informatie over het handshake-protocol beschikbaar: het cijfer, de sterkte, de gebruikte hash, de hash-sterkte en het IP-adres van de client. Omdat de handshake net is voltooid, is er nog geen informatie over de client beschikbaar, behalve het IP-adres.
Notitie Dit proces is niet van toepassing op Microsoft SQL Server 2014 of Microsoft SQL Server 2012 omdat de uitgebreide traceringsgebeurtenis niet is geïmplementeerd voor de SNI-laag in die versie. Voor SQL Server 2014 of 2012 moet u BID-traceringen (Built-In Diagnostics) gebruiken. Zie dit artikel Meer informatie voor meer informatie.
Meer informatie
Meer informatie over de terminologie die Microsoft gebruikt om software-updates te beschrijven.