Sprache

SqlColumnEncryptionCertificateStoreProvider Klasse

Definition

Die Implementierung des Schlüsselspeicheranbieters für Windows Zertifikatspeicher. Diese Klasse ermöglicht die Verwendung von Zertifikaten, die im Windows Zertifikatspeicher als Spaltenmasterschlüssel gespeichert sind. Ausführliche Informationen finden Sie unter Always Encrypted.

public ref class SqlColumnEncryptionCertificateStoreProvider : Microsoft::Data::SqlClient::SqlColumnEncryptionKeyStoreProvider
public class SqlColumnEncryptionCertificateStoreProvider : Microsoft.Data.SqlClient.SqlColumnEncryptionKeyStoreProvider
type SqlColumnEncryptionCertificateStoreProvider = class
    inherit SqlColumnEncryptionKeyStoreProvider
Public Class SqlColumnEncryptionCertificateStoreProvider
Inherits SqlColumnEncryptionKeyStoreProvider
Vererbung
SqlColumnEncryptionCertificateStoreProvider

Konstruktoren

Name Beschreibung
SqlColumnEncryptionCertificateStoreProvider()

Die Implementierung des Schlüsselspeicheranbieters für Windows Zertifikatspeicher. Diese Klasse ermöglicht die Verwendung von Zertifikaten, die im Windows Zertifikatspeicher als Spaltenmasterschlüssel gespeichert sind. Ausführliche Informationen finden Sie unter Always Encrypted.

Felder

Name Beschreibung
ProviderName

Der Anbietername.

Eigenschaften

Name Beschreibung
ColumnEncryptionKeyCacheTtl

Ruft die Lebensdauer des entschlüsselten Spaltenverschlüsselungsschlüssels im Cache ab oder legt sie fest. Sobald der Zeitbereich abgelaufen ist, wird der entschlüsselte Spaltenverschlüsselungsschlüssel verworfen und muss erneut überprüft werden.

(Geerbt von SqlColumnEncryptionKeyStoreProvider)

Methoden

Name Beschreibung
DecryptColumnEncryptionKey(String, String, Byte[])

Entschlüsselt den angegebenen verschlüsselten Wert eines Spaltenverschlüsselungsschlüssels. Es wird erwartet, dass der verschlüsselte Wert mit dem Zertifikat mit dem angegebenen Schlüsselpfad und mit dem angegebenen Algorithmus verschlüsselt wird. Das Format des Schlüsselpfads sollte "Lokaler Computer/My/<certificate_thumbprint>" oder "Aktueller Benutzer/Mein/<certificate_thumbprint>" sein.

DecryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken)

Entschlüsselt asynchron den angegebenen verschlüsselten Wert eines Spaltenverschlüsselungsschlüssels. Der verschlüsselte Wert wird mit dem Spaltenmasterschlüssel mit dem angegebenen Schlüsselpfad und dem angegebenen Algorithmus verschlüsselt.

(Geerbt von SqlColumnEncryptionKeyStoreProvider)
EncryptColumnEncryptionKey(String, String, Byte[])

Verschlüsselt einen Spaltenverschlüsselungsschlüssel mithilfe des Zertifikats mit dem angegebenen Schlüsselpfad und angegebenen Algorithmus. Das Format des Schlüsselpfads sollte "Lokaler Computer/My/<certificate_thumbprint>" oder "Aktueller Benutzer/Mein/<certificate_thumbprint>" sein.

EncryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken)

Verschlüsselt asynchron einen Spaltenverschlüsselungsschlüssel mithilfe des Spaltenmasterschlüssels mit dem angegebenen Schlüsselpfad und dem angegebenen Algorithmus.

(Geerbt von SqlColumnEncryptionKeyStoreProvider)
SignColumnMasterKeyMetadata(String, Boolean)

Signiert die Metadaten des Spaltenmasterschlüssels digital mit dem Spaltenmasterschlüssel, auf den der masterKeyPath Parameter verweist.

SignColumnMasterKeyMetadataAsync(String, Boolean, CancellationToken)

Bei der Implementierung in einer abgeleiteten Klasse signiert asynchron die Metadaten des Spaltenmasterschlüssels mit dem Spaltenmasterschlüssel, auf den der masterKeyPath Parameter verweist.

(Geerbt von SqlColumnEncryptionKeyStoreProvider)
VerifyColumnMasterKeyMetadata(String, Boolean, Byte[])

Diese Funktion muss von den entsprechenden Schlüsselspeicheranbietern implementiert werden. Diese Funktion sollte einen asymmetrischen Schlüssel verwenden, der durch einen Schlüsselpfad identifiziert wird, und die Masterschlüsselmetadaten überprüfen, die aus (masterKeyPath, allowEnclaveComputations, providerName) bestehen.

VerifyColumnMasterKeyMetadataAsync(String, Boolean, Byte[], CancellationToken)

Bei der Implementierung in einer abgeleiteten Klasse überprüft asynchron, ob die angegebene Signatur für den Spaltenmasterschlüssel mit dem angegebenen Schlüsselpfad und dem angegebenen Enklavenverhalten gültig ist. Die Standardimplementierung gibt eine fehlerhafte Aufgabe mit NotImplementedException.

(Geerbt von SqlColumnEncryptionKeyStoreProvider)

Gilt für: