KB3135852 - 修正:使用 TLS 1.2 的加密端點通訊會失敗SQL Server

套用到
SQL Server 2014 Developer - duplicate (do not use) SQL Server 2014 Enterprise - duplicate (do not use) SQL Server 2014 Standard - duplicate (do not use) SQL Server 2012 Developer SQL Server 2012 Enterprise SQL Server 2012 Standard SQL Server 2008 R2 Developer SQL Server 2008 R2 Enterprise SQL Server 2008 R2 Standard SQL Server 2008 Developer SQL Server 2008 Enterprise SQL Server 2008 Standard

症狀

當你在Microsoft SQL Server中使用 AlwaysOn 可用性群組、資料庫鏡像或服務代理時,與傳輸層安全(TLS) () 協定版本 1.2 的加密端點通訊會失敗。 此外,您在 SQL Server 錯誤日誌中會收到以下錯誤訊息:

注意

連線握手失敗。 作業系統呼叫失敗: (80090331) 0x80090331 (客戶端與伺服器無法溝通,因為他們沒有共同的演算法。) 。 州 56。

Windows 事件日誌會回報以下 SChannel 錯誤:

注意

一則致命警報被產生並發送至遠端端點。 這可能導致連線中斷。 TLS 協議定義的致命錯誤代碼為 40。 Windows SChannel 錯誤狀態為 1205。

      

原因

SQL Server 中的端點通訊不支援 TLS 協定版本 1.2。

解決方式

這個問題在最近版本的 SQL Server 中已經修正。 支援 TLS 協定 1.2 版本的 SQL Server 版本列表,請參閱 Microsoft 知識庫中的以下文章:

3135244 TLS 1.2 對 Microsoft SQL Server 的支援

狀態

Microsoft 已確認這是「適用對象」一節中列出的 Microsoft 產品中的問題。

參考資料

了解 Microsoft 用來說明軟體更新的術語