Un poco de información de fondo primero. Tengo un paquete SSIS que se ejecuta dentro de un entorno Windows Server 2003 SP2 de 32 bits. El paquete comenzó a fallar recientemente con el siguiente error durante una tarea de script que descarga una página web utilizando una conexión SSL:
"The underlying connection was closed: Could not establish trust relationship for the SSL/TLS secure channel.
Algunas excavaciones revelaron un par de cosas: tampoco pude acceder al sitio web en cuestión usando IE8 desde el servidor (sí puedo con Firefox), y el sitio web acababa de recibir un nuevo certificado SHA256.
Después de investigar un poco, mi suposición actual es que el problema es que no tengo soporte para certificados SHA2 en este servidor. Tomé el certificado del sitio y lo ejecuté, lo CertUtil -verify [cert file]
que da el siguiente resultado:
The signature of the certificate can not be verified. 0x80096004 (-2146869244)
Encontré un par de revisiones de Microsoft, y por lo que entiendo, cualquiera de ellos debería habilitar el soporte para certificados SHA2:
Entonces solicité el hotfix para kb968730 e intenté instalarlo, pero recibí el siguiente error:
The installation cannot continue because the following packages might not be valid:
KB2616676_V2 c:\windows\system32\dllcache\crypt32.dll 5.131.3790.4905
KB2616676_V2 c:\windows\system32\crypt32.dll 5.131.3790.4905
Reinstall the packages listed above, and then reinstall KB968730
La versión de la biblioteca crypt32 que se incluye con la revisión es 5.131.3790.4477, lo que explica por qué el instalador no continuará.
En este punto no estoy muy seguro de lo que necesito hacer. El artículo kb968730 indica que crypt32.dll es el único archivo actualizado por la revisión, lo que me hace pensar que, dado que ya tengo una versión más nueva, ¿no debería tener esta funcionalidad? Pero, parecería que no, a menos que me equivoque acerca de la causa raíz del problema.