Simptom
Pretpostavimo da imate Microsoft SQL Server 2012, 2014 ili 2016 pokrenut na serveru koji ima omogućen Federal Information Processing Standard (FIPS). U ovom slučaju, kada pokrenete Microsoft SQL Server Integration Service paket (SSIS) koji sadrži komponentu skripte toka podataka ili proverite njegovu valjanost, dobijete sledeću poruku o grešci:
Napomena
System.InvalidOperationException: Ova primena nije deo kriptografskih algoritama koje je proverena FIPS na Windows platformi. kod System.Security.Cryptography.MD5 CryptoserviceProvider.. ctor()
Napomena: Ovaj problem se javlja kada je sledeći potključ registratora postavljen na vrednost 1:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\fipsalgorithmpolicy
Uzrok
Do ovog problema dolazi zato što SSIS koristi MD5 algoritam. MD5 algoritam nije usaglašen sa FIPS-om.
Rešenje
Informacije o servisnom paketu
SQL Server 2016
Da biste rešili ovaj problem u sistemu SQL Server 2016, preuzmite servisni paket 1 za SQL Server 2016.
Osnovni podaci o ispravkama za SQL Server 2016
Svaka nova verzija za SQL Server 2016 sadrži sve hitne i bezbednosne ispravke koje su uključene u prethodnu verziju. Preporučujemo da instalirate najnoviju verziju za SQL Server 2016.
SQL Server 2014Da biste rešili ovaj problem u sistemu SQL Server 2014, nabavite servisni paket 2 za SQL Server 2014.
Osnovni podaci o ispravkama za SQL Server 2014
Svaka nova ispravka za SQL Server sadrži sve hitne i bezbednosne ispravke koje su uključene u prethodnu ispravku. Preporučujemo da instalirate najnoviju verziju za SQL Server 2014.
SQL Server 2012Da biste rešili ovaj problem u sistemu SQL Server 2012, preuzmite servisni paket 3 za SQL Server 2012.
Osnovni podaci o ispravkama za SQL Server 2012
Svaka nova ispravka za SQL Server sadrži sve hitne i bezbednosne ispravke koje su uključene u prethodnu ispravku. Preporučujemo da instalirate najnoviji servisni paket za SQL Server 2012.
Privremeno rešenje
Da biste zaobišli ovaj problem, isprobajte neki od sledećih metoda:
Isključite FIPS smernice na serveru. Da biste to uradili, pogledajte odeljak "Konfigurisanje postavki FIPS smernica" na sledećem veb sajtu TechNet:
Dodatne sistemske protivmere NapomeneMorate ponovo da pokrenete aplikaciju da bi nova postavka stupila na snagu.
Ova postavka utiče na sledeću vrednost registratora u sistemu Windows Server:
HKLM\System\CurrentControlSet\Control\Lsa\FIPSAlgorithmPolicy\EnabledOva vrednost registratora odražava trenutnu FIPS postavku. Ako je ova postavka omogućena, vrednost je 1. Ako je ova postavka onemogućena, vrednost je 0.
Koristite druga Microsoft .NET rešenja umesto komponente "Skripta".
Napomena: MD5 algoritam je fiksno kodiran unutar komponente skripte toka podataka. Zato ne možete da promenite ovu komponentu skripte.
Više informacija
Usluge integracije SQL Server koriste nekoliko algoritama za Windows šifrovanje koji nisu usaglašeni sa FIPS 140-2, koji predstavljaju bezbednosne zahteve za kriptografske module. Na primer, SSIS 2012 koristi MD5. Ovo nije usaglašeno sa standardom FIPS 140-2 za računanje heš vrednosti koje se ne koriste za bezbednost. FIPS 140-2 definiše bezbednosne standarde koje vlade SAD i Kanade koriste za proveru valjanosti nivoa bezbednosti za proizvode koji primenjuju kriptografiju.
Status
Microsoft je potvrdio da je ovo problem u Microsoft proizvodima koji su navedeni u odeljku „Odnosi se na“.