Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Van toepassing op:SQL Server
Details
| Attribute | Value |
|---|---|
| Productnaam | SQL Server |
| Gebeurtenis-id | 33128 |
| Bron van gebeurtenis | MSSQLSERVER |
| Onderdeel | SQLEngine |
| Symbolische naam | SEC_DEPRECATED_ALGO |
| Berichttekst | Versleuteling is mislukt. Key gebruikt het verouderde algoritme '%.*ls' dat niet langer wordt ondersteund. |
Explanation
Dit bericht verschijnt bij het verwijzen naar het RC4- (of RC4_128-) encryptie-algoritme. RC4 en RC4_128 zijn zwakke algoritmen en zijn verouderd. Gebruik in plaats daarvan een sterker algoritme, zoals een van de AES-algoritmen.
Wanneer het compatibiliteitsniveau van de database 90 of 100 is, slaagt de operatie, wordt het deprecatie-event geactiveerd en verschijnt het bericht alleen in de ringbuffer.
Wanneer het databasecompatibiliteitsniveau 110 of hoger is, slagen de ontsleutelingsoperaties, wordt het deprecatie-event opgeheven en verschijnt het bericht alleen in de ringbuffer. Versleutelingsoperaties mislukken, het deprecatie-event wordt geactiveerd en het bericht wordt weergegeven voor de gebruiker, waarna het bericht in de ringbuffer verschijnt.
Note
De ringbuffer is een interne component die niet volledig is gedocumenteerd en niet bedoeld is voor gebruik door klanten. Berichten van de ringbuffer zijn handig bij het contacteren van Microsoft Customer Support. Om de ringbuffer te bekijken, raadpleeg de sys.dm_os_ring_buffers dynamische beheerweergave.
| State | Description |
|---|---|
| 1 | Een RC4-sleutel wordt gebruikt in de ingebouwde encryptbykey()-functie. De ingebouwde functie geeft NULL terug. Dit bericht verschijnt alleen in de ringbuffer. |
| 2 | Een RC4-sleutel wordt gebruikt door de ingebouwde decryptbykey()-functie. Dit bericht verschijnt alleen in de ringbuffer. |
| 3 | Een verouderde RC4-sleutel wordt versleuteld met een symmetrische sleutel. Gezien door gebruikers en in de ringbuffer. Verouderde RC4-symmetrische sleutels kunnen niet worden aangepast op compatibiliteitsniveau 110. Probeer niet-RC4-sleutels te gebruiken voor crypto-operaties. Stel indien nodig het achterwaartse compatibiliteitsniveau in op 90 of 100. |
| 4 | Een niet-RC4-sleutel wordt versleuteld door een verouderde RC4-symmetrische sleutel. Gezien door gebruikers en in de ringbuffer. Pas de applicatie aan om niet-RC4 symmetrische sleutels te gebruiken of stel het achterwaartse compatibiliteitsniveau in op 90 of 100. |
| 5 | Een verouderde RC4-sleutel wordt ontsleuteld door een symmetrische sleutel. Dit bericht verschijnt alleen in de ringbuffer. |
| 6 | Een niet-RC4-sleutel wordt ontsleuteld door een RC4-symmetrische sleutel. Dit bericht verschijnt alleen in de ringbuffer. |
| 7 | Een RC4-symmetrische sleutel wordt versleuteld door het certificaat. Gezien door gebruikers en in de ringbuffer. |
| 8 | Een RC4-symmetrische sleutel wordt door het certificaat ontsleuteld. Dit bericht verschijnt alleen in de ringbuffer. |
| 9 | Een RC4-symmetrische sleutel wordt versleuteld door de ECM-sleutel. |
| 10 | Een RC4-symmetrische sleutel wordt ontsleuteld door de ECM-sleutel. Dit bericht verschijnt alleen in de ringbuffer. |
Gebruikersactie
Gebruik in plaats daarvan een sterker algoritme, zoals een van de AES-algoritmen. (aanbevolen)
Gebruik ALTER DATABASE SET COMPATIBILITY_LEVEL om de database op compatibiliteitsniveau 100 te zetten. (Niet aanbevolen.)