KB4052697 - ИСПРАВЛЕНО: наборы шифров TLS с PFS не работают для безопасных соединений в SQL Server 2017 на Linux

Применяется к
SQL Server 2017 Developer Linux SQL Server 2017 Enterprise on Linux SQL Server 2017 Enterprise Core on Linux SQL Server 2017 Standard on Linux

Проблема

Предположим, что вы используете SQL Server 2017 в Linux. В следующих наборах шифров TLS, некоторые из которых поддерживают технологию Perfect Forward Secrecy (PFS), могут не работать с защищенными соединениями между клиентом и SQL Server.

Примечание

ECDHE-RSA-AES256-GCM-SHA384
ECDHE-RSA-AES128-GCM-SHA256
DHE-RSA-AES256-GCM-SHA384
DHE-RSA-AES128-GCM-SHA256
ECDHE-RSA-AES256-SHA384
ECDHE-RSA-AES128-SHA256
ECDHE-RSA-AES256-SHA
ECDHE-RSA-AES128-SHA
DHE-RSA-AES256-SHA
DHE-RSA-AES128-SHA
NULL-SHA256
NULL-SHA

Решение

Эта проблема устранена в следующем накопительном пакете обновления для SQL Server:

Накопительный пакет обновления 2 для SQL Server 2017

Сведения о накопительных обновлениях для SQL Server:

Каждый новый накопительный пакет обновления для SQL Server содержит все исправления и исправления безопасности, которые входили в состав предыдущего накопительного пакета обновления. Ознакомьтесь с последними накопительными пакетами обновления для SQL Server:

Последний накопительный пакет обновления для SQL Server 2017

Состояние

Корпорация Майкрософт подтвердила, что это проблема продуктов Microsoft, перечисленных в разделе «Относится к».

Ссылки

Узнайте о терминологии, используемой корпорацией Майкрософт для описания обновлений программного обеспечения.