SSL uitschakelen voor nieuwe SQL Server verbinding

De foutcode itgenclr064 staat voor EndOfStreamException. De error 31 geeft aan dat Invantive Cloud wel contact kon maken met de SQL Server-instance, maar dat het opbouwen van een via TLS-beveiligde verbinding niet lukte gedurende de “pre-login handshake”.

Merk op dat alle Invantive-producten het gebruik van minimaal TLS 1.2 vereisen. TLS 1.0 is juni 2018 vervallen en TLS 1.1 maart 2020. Er is geen mogelijkheid meer momenteel of in de toekomst om oudere TLS-versies te gebruiken uit overwegingen van informatiebeveiliging.

Gelieve te controleren dat TLS volledig uitstaat indien met Encrypt=false gewerkt wordt. Hou hierbij rekening mee dat de bedrijfsgegevens onversleuteld langs Internetknooppunten reizen en inzichtelijk zijn.

Om welke SQL Server-versie gaat het?

Dit is voor de on-premises versies te vinden met serverproperty('ProductVersion').

Welke TLS-versie wordt ondersteund?

Dit is met openssl te achterhalen via:

openssl s_client -connect IPADDRESS:1433 -ssl3
openssl s_client -connect IPADDRESS:1433 -tls1
openssl s_client -connect IPADDRESS:1433 -tls1_1
openssl s_client -connect IPADDRESS:1433 -tls1_2
openssl s_client -connect IPADDRESS:1433 -tls1_3

Een van de laatste twee statements moet succesvol zonder foutmeldingen eindigen voor gebruik met Invantive-producten.