Sqlstate 08001 ошибка безопасности ssl

Problem

Administrator is trying to create an ODBC connection (called ‘FAP’) for the Controller functionality ‘FAP’ to work.

During the creation process, an error appears.

Symptom

image-20191218093550-1

Microsoft SQL Server Login
Connection failed:
SQLState: ‘0100’
SQL Server Error: 772
[Microsoft][ODBC SQL Server Driver][Shared Memory]ConnectionOpen (SECDoClientHandshake()).
Connection failed:
SQLState: ‘08001’
SQL Server Error: 18
[Microsoft][ODBC SQL Server Driver][Shared Memory]SSL Security error

Cause

Both of the following are true:

(1) TLS 1.0 has been disabled on one (or both) of the following servers:

  • Planning Analytics (TM1) application server
  • Microsoft SQL server.

(2) Administrator is using the older ‘SQL Server‘ ODBC driver (see below, circled in red)

image-20191218093811-2

This is incompatible with TLS 1.2.

Resolving The Problem

Fix:

Change the ODBC connection to use the newer «SQL Server Native Client 11.0» driver (highlighted in green below):

image-20191218094339-1

Workaround:

Re-enable TLS 1.0 on the Planning Analaytics (TM1) and/or SQL servers.

  • TIP: For more details, see separate IBM Technote #728129.

Related Information

Document Location

Worldwide

[{«Business Unit»:{«code»:»BU059″,»label»:»IBM Software w\/o TPS»},»Product»:{«code»:»SS9S6B»,»label»:»IBM Cognos Controller»},»Component»:»»,»Platform»:[{«code»:»PF033″,»label»:»Windows»}],»Version»:»10.4.1″,»Edition»:»»,»Line of Business»:{«code»:»LOB10″,»label»:»Data and AI»}}]

Problem

Administrator is trying to create an ODBC connection (called ‘FAP’) for the Controller functionality ‘FAP’ to work.

During the creation process, an error appears.

Symptom

image-20191218093550-1

Microsoft SQL Server Login
Connection failed:
SQLState: ‘0100’
SQL Server Error: 772
[Microsoft][ODBC SQL Server Driver][Shared Memory]ConnectionOpen (SECDoClientHandshake()).
Connection failed:
SQLState: ‘08001’
SQL Server Error: 18
[Microsoft][ODBC SQL Server Driver][Shared Memory]SSL Security error

Cause

Both of the following are true:

(1) TLS 1.0 has been disabled on one (or both) of the following servers:

  • Planning Analytics (TM1) application server
  • Microsoft SQL server.

(2) Administrator is using the older ‘SQL Server‘ ODBC driver (see below, circled in red)

image-20191218093811-2

This is incompatible with TLS 1.2.

Resolving The Problem

Fix:

Change the ODBC connection to use the newer «SQL Server Native Client 11.0» driver (highlighted in green below):

image-20191218094339-1

Workaround:

Re-enable TLS 1.0 on the Planning Analaytics (TM1) and/or SQL servers.

  • TIP: For more details, see separate IBM Technote #728129.

Related Information

Document Location

Worldwide

[{«Business Unit»:{«code»:»BU059″,»label»:»IBM Software w/o TPS»},»Product»:{«code»:»SS9S6B»,»label»:»IBM Cognos Controller»},»Component»:»»,»Platform»:[{«code»:»PF033″,»label»:»Windows»}],»Version»:»10.4.1″,»Edition»:»»,»Line of Business»:{«code»:»LOB10″,»label»:»Data and AI»}}]

I’m trying to connect to a SQL Server using pyodbc 4.0.30 with Python 3.7. Everything was going great the past couple of days until today when I get this error:

OperationalError: (‘08001’, ‘[08001] [Microsoft][ODBC SQL Server Driver][DBNETLIB]SSL Security error (18) (SQLDriverConnect); [08001] [Microsoft][ODBC SQL Server Driver][DBNETLIB]ConnectionOpen (SECCreateCredentials()). (1)’)`

My connection:

conn = pyodbc.connect('driver={SQL Server};server=redacted;database=uipcc_awdb;uid=redacted;pwd=redacted;trusted_connection=no;')

Please note I can connect normally to the database via SQL Server Management Studio, and no changes were made on my machine, the SQL Server, or the network.

I need to emphasize, I have tried to following which were mentioned in similar questions (but none worked):

  • adding sslverify=0 in the connection parameters
  • adding encrypt=0 in the connection parameters
  • Changing the OBDC drivers from my machine, didn’t work and ruined the connection from SQL Server Management Studio

Форум КриптоПро
 » 
Средства криптографической защиты информации
 » 
КриптоПро CSP 4.0
 » 
Нет подключения к серверу MSSQL 2008 R2 EXP после обновления win 10 до 1803


Offline

namber39

 


#1
Оставлено
:

11 мая 2018 г. 17:49:11(UTC)

namber39

Статус: Новичок

Группы: Участники

Зарегистрирован: 11.05.2018(UTC)
Сообщений: 4
Российская Федерация

После обновления win 10 до 1803 нет подключения к серверу MSSQL 2008 R2 express. Обновление КриптоПро до 4.0.9944 ситуацию не исправляет. MSSQL установлен именованный экземпляр. Подключение локальное.

Подключение не выполнено:
SQLState: «01000»
Ошибка SQL-сервер: 772
[Microsoft][ODBC SQL Server Driver][TCP/IP Sockets]ConnectionOpen (SECDoClientHandshake()).
Подключение не выполнено:
SQLState: «08001»
Ошибка SQL-сервер: 18
[Microsoft][ODBC SQL Server Driver][TCP/IP Sockets]Ошибка безопасности SSL

Отредактировано пользователем 11 мая 2018 г. 17:55:10(UTC)
 | Причина: Не указана


Вверх

Offline

basid

 


#2
Оставлено
:

11 мая 2018 г. 17:53:35(UTC)

basid

Статус: Активный участник

Группы: Участники

Зарегистрирован: 21.11.2010(UTC)
Сообщений: 924

Сказал(а) «Спасибо»: 6 раз
Поблагодарили: 126 раз в 114 постах

CredSSP updates for CVE-2018-0886?


Вверх

Offline

namber39

 


#3
Оставлено
:

14 мая 2018 г. 14:13:31(UTC)

namber39

Статус: Новичок

Группы: Участники

Зарегистрирован: 11.05.2018(UTC)
Сообщений: 4
Российская Федерация

Обновления установлены.
Прошу разработчиков КриптоПро обратить внимание на данную проблему.

Win 10 x64 1803 домашняя, установлен именованнй экземпляр MSSQL 2008 R2 express. Без криптопро соединение с сервером SQL происходит нормально. Как только устанавливается криптопро — соединится с SQL сервером не возможно.
Tesl_odbc.pdf (46kb) загружен 8 раз(а).


Вверх

Offline

Андрей Николаевич Ч

 


#4
Оставлено
:

17 мая 2018 г. 7:23:10(UTC)

Андрей Николаевич Ч

Статус: Новичок

Группы: Участники

Зарегистрирован: 17.05.2018(UTC)
Сообщений: 3
Российская Федерация

Автор: namber39 Перейти к цитате

Обновления установлены.
Прошу разработчиков КриптоПро обратить внимание на данную проблему.

Win 10 x64 1803 домашняя, установлен именованнй экземпляр MSSQL 2008 R2 express. Без криптопро соединение с сервером SQL происходит нормально. Как только устанавливается криптопро — соединится с SQL сервером не возможно.
Tesl_odbc.pdf (46kb) загружен 8 раз(а).

Присоединюсь к автору. Такая же проблема на двух ПК после обновления операционной системы (Вин 10). Нет соединения с SQL сервер при установленном продукте КриптоПро CSP. Прошу разработчика рассмотреть данный вопрос в кротчайшие сроки.


Вверх

Offline

Максим Коллегин

 


#5
Оставлено
:

17 мая 2018 г. 8:40:30(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,253
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 658 раз в 582 постах

Спасибо за обратную связь.
В качестве временного решения пока можем предложить следующее:
удалить ключ в реестре HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlCryptographyProvidersCrypto-Pro Primitive ProviderUM0010002 и перезагрузить машину
Работоспособность SQL Server будет восстановлена, но может на некоторых сайтах не работать ГОСТ TLS.

https://www.cryptopro.ru…vykh-versiyakh-windows-1

Отредактировано пользователем 17 мая 2018 г. 12:06:12(UTC)
 | Причина: Не указана

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW


Offline

namber39

 


#6
Оставлено
:

17 мая 2018 г. 12:40:31(UTC)

namber39

Статус: Новичок

Группы: Участники

Зарегистрирован: 11.05.2018(UTC)
Сообщений: 4
Российская Федерация

Что делать у кого нет такого ключа в реестре?
not_key.pdf (37kb) загружен 7 раз(а).

Отредактировано пользователем 17 мая 2018 г. 13:05:41(UTC)
 | Причина: Не указана


Вверх

Offline

Максим Коллегин

 


#7
Оставлено
:

17 мая 2018 г. 13:25:03(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,253
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 658 раз в 582 постах

Переустановить CSP и удалить ключ.

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW


Offline

namber39

 


#8
Оставлено
:

17 мая 2018 г. 14:40:39(UTC)

namber39

Статус: Новичок

Группы: Участники

Зарегистрирован: 11.05.2018(UTC)
Сообщений: 4
Российская Федерация

После переустановки раздел появился, ключ удалил. Тест связи прошел.Applause
test_yes.pdf (67kb) загружен 5 раз(а).


Вверх

Offline

Максим Коллегин

 


#9
Оставлено
:

21 мая 2018 г. 17:19:23(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,253
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 658 раз в 582 постах

Мы выложили сборку 4.0.9948, можно тестировать, вышеуказанная проблема исправлена.

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW


Offline

Taanshu

 


#10
Оставлено
:

23 мая 2018 г. 11:07:54(UTC)

Taanshu

Статус: Новичок

Группы: Участники

Зарегистрирован: 18.07.2016(UTC)
Сообщений: 6
Российская Федерация
Откуда: Ижевск

Сказал(а) «Спасибо»: 1 раз

Автор: Максим Коллегин Перейти к цитате

Спасибо за обратную связь.
В качестве временного решения пока можем предложить следующее:
удалить ключ в реестре HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlCryptographyProvidersCrypto-Pro Primitive ProviderUM0010002 и перезагрузить машину
Работоспособность SQL Server будет восстановлена, но может на некоторых сайтах не работать ГОСТ TLS.

А ошибка входа на сайт тоже связана со всем этим 1803? Версия 4.0.9948, но ошибка так и выходит.

Пример ошибки при попытке входа на защищенные странички сайта atsenergo:

Цитата:

Возможно, на сайте используются устаревшие или ненадежные параметры безопасности протокола TLS. Если это будет повторяться, обратитесь к владельцу веб-сайта.

Для параметров безопасности протокола TLS не установлены значения по умолчанию, что также могло стать причиной ошибки.


Вверх
Пользователи, просматривающие эту тему

Guest

Форум КриптоПро
 » 
Средства криптографической защиты информации
 » 
КриптоПро CSP 4.0
 » 
Нет подключения к серверу MSSQL 2008 R2 EXP после обновления win 10 до 1803

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

  • Remove From My Forums

locked

Error connecting to SQL 2005 Server — ConnectionOpen (SECCreateCredentials() and Error: 18 SSL Security error

  • Question

  • I have a few XP clients configured with an application to connect to SQL Server 2005.  The rest got connected without problem.  There’s only one which ‘hanged’ perpetually without response.  When I try to use ODBC with DSN to connect from the problematic pc, I get the following error:
    Connection failed:
    SQLState: ‘01000’
    [Microsoft][ODBC SQL Server Driver][TCPIP Sockets]ConnectionOpen (SECCreateCredentials()).
    Connection failed:
    SQLState ‘08001’
    SQL Server Error: 18
    [Microsoft][ODBC SQL Server Driver][TCPIP Sockets] SSL Security error

    Any advice what can I do to resolve this?

  • Remove From My Forums

locked

Error connecting to SQL 2005 Server — ConnectionOpen (SECCreateCredentials() and Error: 18 SSL Security error

  • Question

  • I have a few XP clients configured with an application to connect to SQL Server 2005.  The rest got connected without problem.  There’s only one which ‘hanged’ perpetually without response.  When I try to use ODBC with DSN to connect from the problematic pc, I get the following error:
    Connection failed:
    SQLState: ‘01000’
    [Microsoft][ODBC SQL Server Driver][TCPIP Sockets]ConnectionOpen (SECCreateCredentials()).
    Connection failed:
    SQLState ‘08001’
    SQL Server Error: 18
    [Microsoft][ODBC SQL Server Driver][TCPIP Sockets] SSL Security error

    Any advice what can I do to resolve this?

  • Remove From My Forums
  • Question

  • Hi Experts,

    We have old system with Windows 2003 Server Standard SP2 and Microsoft SQL 2005 Server.

    in the event viewer, I encounter this error:

    Event Type: Error
    Event Source: VSS
    Event Category: None
    Event ID: 6013
    Description:
    Sqllib error: OLEDB Error encountered calling IDBInitialize::Initialize. hr = 0x80004005. SQLSTATE: 08001, Native Error: 18
    Error state: 1, Severity: 16
    Source: Microsoft OLE DB Provider for SQL Server
    Error message: [DBNETLIB][ConnectionOpen (SECDoClientHandshake()).]SSL Security error.

    I tried other suggestions on the net but with no luck.

    Hopefully someone could help on this..  Many Thanks in advance…

Answers

  • I finally SOLVED my Problem!!!!

    I deleted the certificate from Local Account then restart the SQL Services.

    Thank you Uri and Erland for you time and help. I can sleep better now… Thanks once again…

    • Marked as answer by

      Monday, July 17, 2017 10:38 AM

Errors like SQL server connection failed SQLState 08001 can be really annoying.

The SQL server connection failed 08001 occurs when creating an ODBC connection on the Microsoft SQL.

At Bobcares, we often get requests from our customers regarding the SQL sever connection error as part of our Server Management Services.

Today, we’ll see the reasons for this SQL sever connection instance and how our Support Engineers fix it.

When the SQL Server Connection failed: SQLState 08001 Occurs?

Mostly the error SQLStateServer Connection failed 08001 occurs when creating an ODBC connection on Microsoft SQL.

We click Next on the SQL login screen. Then using the login information provided, the ODBC manager will try to connect to the SQL Server. But after some waiting time, it displays the below error message.

SQL Server Connection failed : SQLState 08001

The main three reasons for the error SQL Server Connection failure are

  • If we provide a wrong server name.
  • If the SQL Server not configured to a network connection.
  • The other possibility of this instance if we provide an incorrect login name or password.

How to fix SQLState 08001 Error?

Recently, one of our customers approached us with an error message ‘SQL Server Connection failed: SQLState 08001′.

Our Support Engineers log in to SQL Server Management Studio and make sure that the database name and other details are correct. In case, if the database server name is wrong then this error can occur.

Sometimes the message appears when we use ‘localhost’ as the Database Server name on the Database Settings screen in Confirm. But we can log in to the database in SQL Server Management Studio as a user, using the Server name ‘localhost’. Then our Support Engineers make any of the below two changes to fix the error.

  1. In the Database Settings screen, we change the Database Server name to the server name or
  2. In the SQL Server Configuration Manager, we enable the Named Pipes values in the Client Protocols.

  Our Support Engineers follow any of the above two methods to fixes the error while creating an ODBC connection on Microsoft SQL.

[Need assistance in fixing the Error while creating an ODBC connection? – We can help you.]

Conclusion

In short, we’ve discussed that the SQL server connection failed SQLState 08001 occurs when creating an ODBC connection on the Microsoft SQL. Also, we saw how our Support Engineers fix the error for the customers.

PREVENT YOUR SERVER FROM CRASHING!

Never again lose customers to poor server speed! Let us help you.

Our server experts will monitor & maintain your server 24/7 so that it remains lightning fast and secure.

GET STARTED

var google_conversion_label = «owonCMyG5nEQ0aD71QM»;

 
alsov ©

 
(2009-09-21 12:32)
[0]

Доброго времени суток!

Уже не знаю куда копать. Направьте на путь истинный.

Проблема в следующем.

Ни с того ни с сего на клиентском компе при попытке подключиться к mssql серверу начала вылезать ошибка.

При подключении через OLEDB провайдера

Подключение не выполнено:
SQLState: «01000»
Ошибка SQL-сервер: 772
[Microsoft][ODBC SQL Server Driver][DBNETLIB]ConnectionOpen (SECDoClientHandshake()).
Подключение не выполнено:
SQLState: «08001»
Ошибка SQL-сервер: 18
[Microsoft][ODBC SQL Server Driver][DBNETLIB]Ошибка безопасности SSL

А при подключении через SQLNCLI вот такая:

Connection failed:
SQLState: «08001»
SQL Server Error: -2146893052
[Microsoft][SQL Native Client]SSL Provider: Не удается установить связь с локальным администратором безопасности

Connection failed:
SQLState: «08001»
SQL Server Error: -2146893052
[Microsoft][SQL Native Client]Client unable to establish connection

Никто не сталкивался?
SSL на сервере не настроен да и не нужен на данный момент.

Заранее благодарен


 
alsov ©

 
(2009-09-21 12:39)
[1]

Стоило написать на форум, как проблема разрешилась чудным образом.

Делал примерно следующее (может кому пригодится)

В cliconfg поставил галку «Обязательное шифрование протокола»
Перезагрузился
Снял галку
Перезагрузился

Стало подключатся

Интересно что это было….


 
DrPass ©

 
(2009-09-21 21:14)
[2]

SSL и был. На сервере был включен, а на клиенте нет. Потому и отваливалось. Ты включил на клиенте, вот и заработало


 
alsov ©

 
(2009-09-22 08:51)
[3]

Так я же снял галку «Обязательное шифрование протокола»

То есть отключил. Или нет?


 
DrPass ©

 
(2009-09-22 09:43)
[4]

А, я «поставил» заметил, а «снял» — пропустил
Тогда это был банальный глюк. Они имеют место быть в программах


I’m trying to connect to a SQL Server using pyodbc 4.0.30 with Python 3.7. Everything was going great the past couple of days until today when I get this error:

OperationalError: (‘08001’, ‘[08001] [Microsoft][ODBC SQL Server Driver][DBNETLIB]SSL Security error (18) (SQLDriverConnect); [08001] [Microsoft][ODBC SQL Server Driver][DBNETLIB]ConnectionOpen (SECCreateCredentials()). (1)’)`

My connection:

conn = pyodbc.connect('driver={SQL Server};server=redacted;database=uipcc_awdb;uid=redacted;pwd=redacted;trusted_connection=no;')

Please note I can connect normally to the database via SQL Server Management Studio, and no changes were made on my machine, the SQL Server, or the network.

I need to emphasize, I have tried to following which were mentioned in similar questions (but none worked):

  • adding sslverify=0 in the connection parameters
  • adding encrypt=0 in the connection parameters
  • Changing the OBDC drivers from my machine, didn’t work and ruined the connection from SQL Server Management Studio

Article ID: K00000574
Last Updated: November 30, 2018

Symptoms

After SSL 3 and TLS 1.0 are disabled on the adTempus server or your database server, the adTempus service fails to start and logs an error message similar to the following:

ConnectionOpen (SECCreateCredentials()).]SSL Security error. (-2147467259; native error=18; SQL state=08001)

Cause

This happens because the SQL Server OLEDB database driver that adTempus uses by default does not support TLS 1.2.

Resolution

To resolve this problem you must install a different database driver on the computer, and configure adTempus to use that driver. Two new drivers are available, and one or both may already be on your server. If not, you can install either.

Option 1: Microsoft OLE DB DRIVER for SQL Server

Note: This driver may not be available for older operating systems (e.g., Windows Server 2008).

Install the Microsoft OLE DB Driver for SQL Server on the adTempus server.

Then configure adTempus to use this driver:

  1. Run the Registry Editor and go to key «HKEY_LOCAL_MACHINESoftwareArcana DevelopmentadTempusDatabase».
  2. Edit the «ConnectionString» value and replace «SQLOLEDB» with «MSOLEDBSQL».

adTempus should now be able to connect to the database.

Option 2: SQL Server Native Client

The SQL Server Native Client can be installed as part of the SQL Server 2012 Feature Pack and is also included in other SQL Server packages from Microsoft.

Then configure adTempus to use this driver:

  1. Run the Registry Editor and go to key «HKEY_LOCAL_MACHINESoftwareArcana DevelopmentadTempusDatabase».
  2. Edit the «ConnectionString» value and replace «SQLOLEDB» with «SQLNCLI11».

adTempus should now be able to connect to the database.

Доброго времени суток!
Подскажите, пожалуйста, по следующей проблеме:
Есть сервер с Windows Server 2003 и установленным SQL Server 2008 R2.
Есть комп с Windows XP SP2 (далее клиент). Обе машины в одном домене.
При добавлении на клиенте источника данных ODBC к SQL — выдается ошибка:

Connection failed:
SQLState: ‘01000’
[Microsoft][ODBC SQL Server Driver][TCPIP Sockets]ConnectionOpen (SECCreateCredentials()).
Connection failed:
SQLState ‘08001’
SQL Server Error: 18
[Microsoft][ODBC SQL Server Driver][TCPIP Sockets] SSL Security error

Ошибка и при проверки подлинности Windows, и через проверку учетки SQL сервера.
галка у «Обязательное шифрование протокола» на клиенте не стоит.
на сервере параметр «Приндительное шифрование» = нет.

причем, если подключаться к серверу через ADO.NET со строкой подключения:
«Data Source=servak2003;Initial Catalog=myBD;Integrated Security=True;Trusted_Connection=True;»,

то этой ошибки не возникает!

Подскажите, как можно подключиться к SQL серверу через ODBC ?

P.S.
другие xp-машины в домене подключаются к SQL без ошибок.
до этого на сервере стоял SQL 2000 и у проблемного клиента
такой ошибки не было!

Форум КриптоПро
 » 
Средства криптографической защиты информации
 » 
КриптоПро CSP 4.0
 » 
Нет подключения к серверу MSSQL 2008 R2 EXP после обновления win 10 до 1803


Offline

namber39

 


#1
Оставлено
:

11 мая 2018 г. 17:49:11(UTC)

namber39

Статус: Новичок

Группы: Участники

Зарегистрирован: 11.05.2018(UTC)
Сообщений: 4
Российская Федерация

После обновления win 10 до 1803 нет подключения к серверу MSSQL 2008 R2 express. Обновление КриптоПро до 4.0.9944 ситуацию не исправляет. MSSQL установлен именованный экземпляр. Подключение локальное.

Подключение не выполнено:
SQLState: «01000»
Ошибка SQL-сервер: 772
[Microsoft][ODBC SQL Server Driver][TCP/IP Sockets]ConnectionOpen (SECDoClientHandshake()).
Подключение не выполнено:
SQLState: «08001»
Ошибка SQL-сервер: 18
[Microsoft][ODBC SQL Server Driver][TCP/IP Sockets]Ошибка безопасности SSL

Отредактировано пользователем 11 мая 2018 г. 17:55:10(UTC)
 | Причина: Не указана


Вверх


Offline

basid

 


#2
Оставлено
:

11 мая 2018 г. 17:53:35(UTC)

basid

Статус: Активный участник

Группы: Участники

Зарегистрирован: 21.11.2010(UTC)
Сообщений: 967

Сказал(а) «Спасибо»: 6 раз
Поблагодарили: 133 раз в 119 постах

CredSSP updates for CVE-2018-0886?


Вверх

Offline

namber39

 


#3
Оставлено
:

14 мая 2018 г. 14:13:31(UTC)

namber39

Статус: Новичок

Группы: Участники

Зарегистрирован: 11.05.2018(UTC)
Сообщений: 4
Российская Федерация

Обновления установлены.
Прошу разработчиков КриптоПро обратить внимание на данную проблему.

Win 10 x64 1803 домашняя, установлен именованнй экземпляр MSSQL 2008 R2 express. Без криптопро соединение с сервером SQL происходит нормально. Как только устанавливается криптопро — соединится с SQL сервером не возможно.
Tesl_odbc.pdf (46kb) загружен 8 раз(а).


Вверх

Offline

Андрей Николаевич Ч

 


#4
Оставлено
:

17 мая 2018 г. 7:23:10(UTC)

Андрей Николаевич Ч

Статус: Новичок

Группы: Участники

Зарегистрирован: 17.05.2018(UTC)
Сообщений: 3
Российская Федерация

Автор: namber39 Перейти к цитате

Обновления установлены.
Прошу разработчиков КриптоПро обратить внимание на данную проблему.

Win 10 x64 1803 домашняя, установлен именованнй экземпляр MSSQL 2008 R2 express. Без криптопро соединение с сервером SQL происходит нормально. Как только устанавливается криптопро — соединится с SQL сервером не возможно.
Tesl_odbc.pdf (46kb) загружен 8 раз(а).

Присоединюсь к автору. Такая же проблема на двух ПК после обновления операционной системы (Вин 10). Нет соединения с SQL сервер при установленном продукте КриптоПро CSP. Прошу разработчика рассмотреть данный вопрос в кротчайшие сроки.


Вверх

Offline

Максим Коллегин

 


#5
Оставлено
:

17 мая 2018 г. 8:40:30(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,296
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 680 раз в 599 постах

Спасибо за обратную связь.
В качестве временного решения пока можем предложить следующее:
удалить ключ в реестре HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlCryptographyProvidersCrypto-Pro Primitive ProviderUM0010002 и перезагрузить машину
Работоспособность SQL Server будет восстановлена, но может на некоторых сайтах не работать ГОСТ TLS.

https://www.cryptopro.ru…vykh-versiyakh-windows-1

Отредактировано пользователем 17 мая 2018 г. 12:06:12(UTC)
 | Причина: Не указана

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW


Offline

namber39

 


#6
Оставлено
:

17 мая 2018 г. 12:40:31(UTC)

namber39

Статус: Новичок

Группы: Участники

Зарегистрирован: 11.05.2018(UTC)
Сообщений: 4
Российская Федерация

Что делать у кого нет такого ключа в реестре?
not_key.pdf (37kb) загружен 7 раз(а).

Отредактировано пользователем 17 мая 2018 г. 13:05:41(UTC)
 | Причина: Не указана


Вверх

Offline

Максим Коллегин

 


#7
Оставлено
:

17 мая 2018 г. 13:25:03(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,296
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 680 раз в 599 постах

Переустановить CSP и удалить ключ.

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW


Offline

namber39

 


#8
Оставлено
:

17 мая 2018 г. 14:40:39(UTC)

namber39

Статус: Новичок

Группы: Участники

Зарегистрирован: 11.05.2018(UTC)
Сообщений: 4
Российская Федерация

После переустановки раздел появился, ключ удалил. Тест связи прошел.Applause
test_yes.pdf (67kb) загружен 5 раз(а).


Вверх

Offline

Максим Коллегин

 


#9
Оставлено
:

21 мая 2018 г. 17:19:23(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,296
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 680 раз в 599 постах

Мы выложили сборку 4.0.9948, можно тестировать, вышеуказанная проблема исправлена.

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW


Offline

Taanshu

 


#10
Оставлено
:

23 мая 2018 г. 11:07:54(UTC)

Taanshu

Статус: Новичок

Группы: Участники

Зарегистрирован: 18.07.2016(UTC)
Сообщений: 6
Российская Федерация
Откуда: Ижевск

Сказал(а) «Спасибо»: 1 раз

Автор: Максим Коллегин Перейти к цитате

Спасибо за обратную связь.
В качестве временного решения пока можем предложить следующее:
удалить ключ в реестре HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlCryptographyProvidersCrypto-Pro Primitive ProviderUM0010002 и перезагрузить машину
Работоспособность SQL Server будет восстановлена, но может на некоторых сайтах не работать ГОСТ TLS.

А ошибка входа на сайт тоже связана со всем этим 1803? Версия 4.0.9948, но ошибка так и выходит.

Пример ошибки при попытке входа на защищенные странички сайта atsenergo:

Цитата:

Возможно, на сайте используются устаревшие или ненадежные параметры безопасности протокола TLS. Если это будет повторяться, обратитесь к владельцу веб-сайта.

Для параметров безопасности протокола TLS не установлены значения по умолчанию, что также могло стать причиной ошибки.


Вверх
Пользователи, просматривающие эту тему

Guest

Форум КриптоПро
 » 
Средства криптографической защиты информации
 » 
КриптоПро CSP 4.0
 » 
Нет подключения к серверу MSSQL 2008 R2 EXP после обновления win 10 до 1803

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Форум КриптоПро
 » 
Средства криптографической защиты информации
 » 
КриптоПро CSP 4.0
 » 
Нет подключения к серверу MSSQL 2008 R2 EXP после обновления win 10 до 1803


Offline

namber39

 


#1
Оставлено
:

11 мая 2018 г. 17:49:11(UTC)

namber39

Статус: Новичок

Группы: Участники

Зарегистрирован: 11.05.2018(UTC)
Сообщений: 4
Российская Федерация

После обновления win 10 до 1803 нет подключения к серверу MSSQL 2008 R2 express. Обновление КриптоПро до 4.0.9944 ситуацию не исправляет. MSSQL установлен именованный экземпляр. Подключение локальное.

Подключение не выполнено:
SQLState: «01000»
Ошибка SQL-сервер: 772
[Microsoft][ODBC SQL Server Driver][TCP/IP Sockets]ConnectionOpen (SECDoClientHandshake()).
Подключение не выполнено:
SQLState: «08001»
Ошибка SQL-сервер: 18
[Microsoft][ODBC SQL Server Driver][TCP/IP Sockets]Ошибка безопасности SSL

Отредактировано пользователем 11 мая 2018 г. 17:55:10(UTC)
 | Причина: Не указана


Вверх


Offline

basid

 


#2
Оставлено
:

11 мая 2018 г. 17:53:35(UTC)

basid

Статус: Активный участник

Группы: Участники

Зарегистрирован: 21.11.2010(UTC)
Сообщений: 990

Сказал(а) «Спасибо»: 6 раз
Поблагодарили: 133 раз в 119 постах

CredSSP updates for CVE-2018-0886?


Вверх


Offline

namber39

 


#3
Оставлено
:

14 мая 2018 г. 14:13:31(UTC)

namber39

Статус: Новичок

Группы: Участники

Зарегистрирован: 11.05.2018(UTC)
Сообщений: 4
Российская Федерация

Обновления установлены.
Прошу разработчиков КриптоПро обратить внимание на данную проблему.

Win 10 x64 1803 домашняя, установлен именованнй экземпляр MSSQL 2008 R2 express. Без криптопро соединение с сервером SQL происходит нормально. Как только устанавливается криптопро — соединится с SQL сервером не возможно.
Tesl_odbc.pdf (46kb) загружен 8 раз(а).


Вверх


Offline

Андрей Николаевич Ч

 


#4
Оставлено
:

17 мая 2018 г. 7:23:10(UTC)

Андрей Николаевич Ч

Статус: Новичок

Группы: Участники

Зарегистрирован: 17.05.2018(UTC)
Сообщений: 3
Российская Федерация

Автор: namber39 Перейти к цитате

Обновления установлены.
Прошу разработчиков КриптоПро обратить внимание на данную проблему.

Win 10 x64 1803 домашняя, установлен именованнй экземпляр MSSQL 2008 R2 express. Без криптопро соединение с сервером SQL происходит нормально. Как только устанавливается криптопро — соединится с SQL сервером не возможно.
Tesl_odbc.pdf (46kb) загружен 8 раз(а).

Присоединюсь к автору. Такая же проблема на двух ПК после обновления операционной системы (Вин 10). Нет соединения с SQL сервер при установленном продукте КриптоПро CSP. Прошу разработчика рассмотреть данный вопрос в кротчайшие сроки.


Вверх


Offline

Максим Коллегин

 


#5
Оставлено
:

17 мая 2018 г. 8:40:30(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,332
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 682 раз в 601 постах

Спасибо за обратную связь.
В качестве временного решения пока можем предложить следующее:
удалить ключ в реестре HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Cryptography\Providers\Crypto-Pro Primitive Provider\UM\00010002 и перезагрузить машину
Работоспособность SQL Server будет восстановлена, но может на некоторых сайтах не работать ГОСТ TLS.

https://www.cryptopro.ru…vykh-versiyakh-windows-1

Отредактировано пользователем 17 мая 2018 г. 12:06:12(UTC)
 | Причина: Не указана

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW


Offline

namber39

 


#6
Оставлено
:

17 мая 2018 г. 12:40:31(UTC)

namber39

Статус: Новичок

Группы: Участники

Зарегистрирован: 11.05.2018(UTC)
Сообщений: 4
Российская Федерация

Что делать у кого нет такого ключа в реестре?
not_key.pdf (37kb) загружен 7 раз(а).

Отредактировано пользователем 17 мая 2018 г. 13:05:41(UTC)
 | Причина: Не указана


Вверх


Offline

Максим Коллегин

 


#7
Оставлено
:

17 мая 2018 г. 13:25:03(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,332
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 682 раз в 601 постах

Переустановить CSP и удалить ключ.

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW


Offline

namber39

 


#8
Оставлено
:

17 мая 2018 г. 14:40:39(UTC)

namber39

Статус: Новичок

Группы: Участники

Зарегистрирован: 11.05.2018(UTC)
Сообщений: 4
Российская Федерация

После переустановки раздел появился, ключ удалил. Тест связи прошел.Applause
test_yes.pdf (67kb) загружен 5 раз(а).


Вверх


Offline

Максим Коллегин

 


#9
Оставлено
:

21 мая 2018 г. 17:19:23(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,332
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 682 раз в 601 постах

Мы выложили сборку 4.0.9948, можно тестировать, вышеуказанная проблема исправлена.

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW


Offline

Taanshu

 


#10
Оставлено
:

23 мая 2018 г. 11:07:54(UTC)

Taanshu

Статус: Новичок

Группы: Участники

Зарегистрирован: 18.07.2016(UTC)
Сообщений: 6
Российская Федерация
Откуда: Ижевск

Сказал(а) «Спасибо»: 1 раз

Автор: Максим Коллегин Перейти к цитате

Спасибо за обратную связь.
В качестве временного решения пока можем предложить следующее:
удалить ключ в реестре HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Cryptography\Providers\Crypto-Pro Primitive Provider\UM\00010002 и перезагрузить машину
Работоспособность SQL Server будет восстановлена, но может на некоторых сайтах не работать ГОСТ TLS.

А ошибка входа на сайт тоже связана со всем этим 1803? Версия 4.0.9948, но ошибка так и выходит.

Пример ошибки при попытке входа на защищенные странички сайта atsenergo:

Цитата:

Возможно, на сайте используются устаревшие или ненадежные параметры безопасности протокола TLS. Если это будет повторяться, обратитесь к владельцу веб-сайта.

Для параметров безопасности протокола TLS не установлены значения по умолчанию, что также могло стать причиной ошибки.


Вверх

Пользователи, просматривающие эту тему

Guest (2)

Форум КриптоПро
 » 
Средства криптографической защиты информации
 » 
КриптоПро CSP 4.0
 » 
Нет подключения к серверу MSSQL 2008 R2 EXP после обновления win 10 до 1803

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

I recently switched from IIS Express to IIS on Windows Server. When doing the migration I had problems recognizing PHP, I did the ODBC installation, etc. However, I got the following error even though I already have an SSL certificate.

Array
(
     [0] => Array
         (
             [0] => 08001
             [SQLSTATE] => 08001
             [1] => -2146893019
             [code] => -2146893019
             [2] => [Microsoft][ODBC Driver 18 for SQL Server]SSL
Provider: The certificate chain was issued by an authority that is not
trusted.

             [message] => [Microsoft][ODBC Driver 18 for SQL Server]SSL
Provider: The certificate chain was issued by an authority that is not
trusted.

         )

     [1] => Array
         (
             [0] => 08001
             [SQLSTATE] => 08001
             [1] => -2146893019
             [code] => -2146893019
             [2] => [Microsoft][ODBC Driver 18 for SQL Server]Client
unable to establish connection
             [message] => [Microsoft][ODBC Driver 18 for SQL
Server]Client unable to establish connection
         )

)

I want to believe that the problem is with the settings for the connection. The database version is Microsoft SQL Server 2019.

<?php
   $serverName = "//serverName\instanceName";
   $connectionInfo = array( "Database"=>"Database", "UID"=>"UID","PWD"=>"PWD");
   $connection = sqlsrv_connect( $serverName, $connectionInfo);

   if( !$connection ) {
     die(print_r( sqlsrv_errors(), true));
   }

?>

asked Jun 4, 2022 at 6:04

azdx zer0's user avatar

1

Adding parameters to the connection info worked

Encrypt=true;TrustServerCertificate=true;

Someone suggested TrustServerCertificate=Yes; that will not work nor give errors

answered Nov 17, 2022 at 18:06

Tarmo Saluste's user avatar

  • Remove From My Forums
  • Question

  • When I am trying to test SQL connection from WebFOCUS Windows server ( under segment network) with SQL server 2008. I got the following error :

    Connection Failed:

    SQL State: ‘01000’

    SQL server Error: 772

    [Microsoft][ODBC SQL Server Driver][DBNETLIB][ConnectionOpen (SECDoClientHandshake())

    Connection Failed:

    SQL state: ‘08001’

    SQL Server Error :18

    [Microsoft][ODBC SQL Server Driver][DBNETLIB]SSL security error

Answers

  • Hi Neha,

    Could you ping the SQL Server successfully? Clients that have the Force Protocol Encryption option set ON on the client may fail to connect to SQL Server if clients specify an IP address for the server name.

    Please try:

    Use the server name to connect to SQL Server. You can use the SQL Server Client Network Utility to set up an alias for the server that is running SQL Server or implement name resolution by using WINS, DNS, or LMHOST file so that you can connect by server
    name.

    Or Set the Force Protocol Encryption option to ON on the server by using the SQL Server Server Network Utility. If you turn on encryption on the server, all the clients must connect by using encryption and you must install a certificate
    on the server. For more information, refer to the «Net-Library Encryption» topic in SQL Server 2000 Books Online.

    For more information please see:
    http://support.microsoft.com/kb/316779


    Best Regards,
    Iric
    Please remember to mark the replies as answers if they help and unmark them if they provide no help.

    • Marked as answer by

      Thursday, August 9, 2012 2:11 AM

Понравилась статья? Поделить с друзьями:
  • Sqlstate 08001 ошибка sql server 17
  • Sql1042c произошла непредвиденная системная ошибка sqlstate 58004
  • Sqlstate 01000 ошибка sql
  • Sql создать ошибку
  • Sql сервер ошибка 4064