Ознака
Припустімо, що Microsoft SQL Server 2012, 2014 або 2016 запущено на сервері з активованою федеральною Standard обробки інформації (FIPS). У цій ситуації під час запуску або перевірки пакета служб інтеграції SQL Server Microsoft (SSIS), який містить компонент сценарію потоку даних, з'являється таке повідомлення про помилку:
Примітка.
System.InvalidOperationException: Ця реалізація не входить до складу криптографічних алгоритмів, перевірених FIPS платформи Windows. за адресою System.Security.Cryptography.MD5 CryptoserviceProvider.. ctor()
Примітка. Ця проблема виникає, якщо для наведеного нижче підрозділу реєстру встановлено значення 1:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\fipsalgorithmpolicy
Причина
Ця проблема виникала тому, що служби SSIS використовує алгоритм MD5. Алгоритм MD5 не сумісний із FIPS.
Спосіб усунення проблеми
Відомості про пакет оновлень
SQL Server 2016
Щоб вирішити цю проблему в SQL Server 2016, завантажте пакет оновлень 1 для SQL Server 2016.
Відомості про оновлення для SQL Server 2016
Кожна нова збірка SQL Server 2016 містить усі виправлення та виправлення системи безпеки, які входили в попередню збірку. Рекомендуємо інсталювати найновішу збірку для SQL Server 2016.
SQL Server 2014Щоб вирішити цю проблему в SQL Server 2014, завантажте пакет оновлень 2 для SQL Server 2014.
Відомості про оновлення для SQL Server 2014
Кожне нове оновлення для SQL Server містить усі виправлення та виправлення системи безпеки, які входили в попереднє оновлення. Рекомендуємо інсталювати найновішу збірку для SQL Server 2014.
SQL Server 2012Щоб вирішити цю проблему в SQL Server 2012, завантажте пакет оновлень 3 для SQL Server 2012.
Відомості про оновлення для SQL Server 2012
Кожне нове оновлення для SQL Server містить усі виправлення та виправлення системи безпеки, які входили в попереднє оновлення. Рекомендується інсталювати найновіший пакет оновлень для SQL ServerSQL Server 2012 .
Спосіб вирішення
Щоб вирішити цю проблему, скористайтесь одним із запропонованих нижче способів.
Вимкніть політику FIPS на сервері. Для цього див. розділ "Настроювання параметрів політики FIPS" на такому веб-сайті TechNet:
Додаткові заходи протидії системі ПриміткиЩоб новий параметр набув сили, слід перезапустити програму.
Ця настройка впливає на наступне значення реєстру в Windows ServerWindows Server:
HKLM\System\CurrentControlSet\Control\Lsa\FIPSAlgorithmPolicy\EnabledЦе значення реєстру відображає поточний параметр FIPS. Якщо цей параметр увімкнуто, значення дорівнює 1. Якщо цей параметр вимкнуто, значення 0.
Використовуйте інші рішення Microsoft .NET замість компонента Script.
Примітка: алгоритм MD5 жорстко закодований у компоненті Script потоку даних. Тому ви не можете змінити цей компонент сценарію.
Додаткові відомості
SQL ServerУ службах інтеграції SQL Server використовується кілька алгоритмів шифрування Windows, які не відповідають вимогам безпеки до криптографічних модулів FIPS 140-2. Наприклад, у службі SSIS 2012 використовується MD5. Це не відповідає стандарту FIPS 140-2 для обчислення хеш-значень, які не використовуються для забезпечення безпеки. FIPS 140-2 визначає стандарти безпеки, які уряди Сполучених Штатів і Канади використовують для перевірки рівнів безпеки продуктів, у яких реалізовано криптографію.
Стан
Корпорація Microsoft підтвердила, що це одна з проблем з продуктами Microsoft, перелічених у розділі "Застосовується до".