Resumo
Há uma atualização disponível que estende o evento estendido Trace no Microsoft SQL Server. O rastreamento expõe o protocolo TLS/SSL usado pelo cliente. Se uma negociação TLS/SSL for concluída com êxito, informações como o protocolo TLS/SSL, a cifra, o hash e o endereço de mesmo nível serão retornadas. Se a negociação falhar, somente o endereço IP do cliente será retornado.
Mais informações
Informações do service pack do SQL Server
Essa atualização é corrigida nos seguintes service packs para o SQL Server:
Service Pack 1 para SQL Server 2016
Service Pack 3 para SQL Server 2014
Service Pack 4 para SQL Server 2012
Sobre service packs do SQL Server:
Os service packs são cumulativos. Cada novo service pack contém todas as correções dos service packs anteriores, juntamente com as novas correções. Nossa recomendação é aplicar o service pack mais recente e a atualização cumulativa mais recente para esse service pack. Não é necessário instalar um service pack anterior antes de instalar o service pack mais recente. Use a Tabela 1 do artigo a seguir para encontrar mais informações sobre o service pack mais recente e a atualização cumulativa mais recente.
Como determinar a versão, a edição e o nível de atualização do SQL Server e seus componentes
Sobre compilações do SQL Server
Cada nova compilação do SQL Server contém todos os hotfixes e todas as correções de segurança incluídas na compilação anterior. Recomendamos que você instale o build mais recente para a sua versão do SQL Server:
build mais recente do SQL Server 2016
Atualização cumulativa mais recente do SQL Server 2014
Depois de aplicar essa atualização, o rastreamento é estendido e está disponível no canal de depuração no evento de rastreamento SNI.
Entre as outras mensagens, haverá uma mensagem que começa com "SNISecurity Handshake". Em seguida, haverá uma mensagem "falha no handshake" ou "handshake bem-sucedido" que indica falha ou êxito.
No caso de uma falha, o cliente e o servidor não poderiam negociar o handshake com êxito porque não compartilhavam protocolos comuns. Como nenhuma outra informação sobre o cliente ainda está disponível (o handshake ocorre antes do logon), apenas o endereço IP do cliente está disponível.
Se o handshake tiver sido bem-sucedido, as informações sobre o protocolo de handshake estarão disponíveis: a cifra, sua força, o hash usado, a força do hash e o endereço IP do cliente. Como o handshake acabou de ser concluído, nenhuma informação sobre o cliente ainda está disponível, exceto seu endereço IP.
Observação Esse processo não se aplica ao Microsoft SQL Server 2014 ou ao Microsoft SQL Server 2012 porque o evento estendido Trace não está implementado para a camada SNI nessa versão. Para SQL Server 2014 ou 2012, você deve usar rastreamentos de diagnóstico Built-In (BID). Para saber mais, confira este artigo do Learn.
Referências
Saiba mais sobre a terminologia que a Microsoft usa para descrever atualizações de software.