Resumo
Está disponível uma atualização que expande o evento de extensão Rastreio no Microsoft SQL Server. O rastreio expõe o protocolo TLS/SSL utilizado pelo cliente. Se uma negociação TLS/SSL for concluída com êxito, são devolvidas informações como o protocolo TLS/SSL, a cifra, o hash e o endereço do elemento da rede. Se a negociação falhar, só é devolvido o endereço IP do cliente.
Mais Informações
Informações do service pack para SQL Server
Esta atualização foi corrigida nos seguintes service packs para SQL Server:
Service Pack 1 para SQL Server 2016
Service Pack 3 para SQL Server 2014
Service Pack 4 para SQL Server 2012
Acerca dos service packs para SQL Server:
Os service packs são cumulativos. Cada novo service pack contém todas as correções que estão em service packs anteriores, juntamente com quaisquer correções novas. A nossa recomendação é aplicar o service pack mais recente e a atualização cumulativa mais recente para esse service pack. Não tem de instalar um service pack anterior antes de instalar o service pack mais recente. Utilize a Tabela 1 no artigo seguinte para encontrar mais informações sobre o service pack mais recente e a atualização cumulativa mais recente.
Acerca das SQL Server builds
Cada nova compilação para SQL Server contém todas as correções e todas as correções de segurança incluídas na compilação anterior. Recomendamos que instale a compilação mais recente para a sua versão do SQL Server:
compilação mais recente do SQL Server 2016
Atualização do cumulatice mais recente para SQL Server 2014
Depois de aplicar esta atualização, o Rastreio é expandido e está disponível no canal de Depuração no Evento de Rastreio de SNI.
Entre as outras mensagens, haverá uma mensagem que começa com "Handshake SNISecurity". Em seguida, haverá uma mensagem "handshake failed" ou "handshake succeeded" que indica falha ou êxito.
Em caso de falha, o cliente e o servidor não conseguiram negociar o handshake com êxito porque não partilhavam protocolos comuns. Uma vez que ainda não estão disponíveis outras informações sobre o cliente (o handshake ocorre antes de o início de sessão acontecer), apenas o endereço IP do cliente está disponível.
Se o handshake tiver sido bem-sucedido, estão disponíveis informações sobre o protocolo handshake: a cifra, a sua força, o hash utilizado, a força do hash e o endereço IP do cliente. Uma vez que o handshake acabou de ser concluído, ainda não estão disponíveis informações sobre o cliente, exceto o endereço IP.
Nota Este processo não se aplica ao Microsoft SQL Server 2014 ou ao Microsoft SQL Server 2012 porque o evento expandido Rastreio não está implementado para a camada SNI nessa versão. Para SQL Server 2014 ou 2012, tem de utilizar rastreios Built-In Diagnostics (BID). Para obter mais informações, veja este artigo do Learn.
Referências
Saiba mais sobre a terminologia que a Microsoft utiliza para descrever as atualizações de software.