Sprache

SqlColumnEncryptionKeyStoreProvider.DecryptColumnEncryptionKeyAsync Methode

Definition

Entschlüsselt asynchron den angegebenen verschlüsselten Wert eines Spaltenverschlüsselungsschlüssels. Der verschlüsselte Wert wird mit dem Spaltenmasterschlüssel mit dem angegebenen Schlüsselpfad und dem angegebenen Algorithmus verschlüsselt.

public virtual System.Threading.Tasks.Task<byte[]> DecryptColumnEncryptionKeyAsync(string masterKeyPath, string encryptionAlgorithm, byte[] encryptedColumnEncryptionKey, System.Threading.CancellationToken cancellationToken = default);
abstract member DecryptColumnEncryptionKeyAsync : string * string * byte[] * System.Threading.CancellationToken -> System.Threading.Tasks.Task<byte[]>
override this.DecryptColumnEncryptionKeyAsync : string * string * byte[] * System.Threading.CancellationToken -> System.Threading.Tasks.Task<byte[]>
Public Overridable Function DecryptColumnEncryptionKeyAsync (masterKeyPath As String, encryptionAlgorithm As String, encryptedColumnEncryptionKey As Byte(), Optional cancellationToken As CancellationToken = Nothing) As Task(Of Byte())

Parameter

masterKeyPath
String

Der Spaltenmasterschlüsselpfad. Das Pfadformat ist spezifisch für die Implementierung des Schlüsselspeicheranbieters (z. B. ein Fingerabdruck für den Zertifikatspeicher oder eine Schlüssel-ID-URL für Azure Key Vault).

encryptionAlgorithm
String

Der Name des Verschlüsselungsalgorithmus. Beispiel: RSA_OAEP

encryptedColumnEncryptionKey
Byte[]

Der verschlüsselte Spaltenverschlüsselungsschlüssel.

cancellationToken
CancellationToken

Ein Token zum Abbrechen des asynchronen Vorgangs.

Gibt zurück

Task<Byte[]>

Eine Aufgabe, die ein Byte Array zurückgibt, das den entschlüsselten Spaltenverschlüsselungsschlüssel nach Abschluss darstellt.

Hinweise

Die Standardimplementierung überprüft zuerst die cancellationToken und gibt eine abgebrochene Aufgabe zurück, wenn eine Abbruchanforderung angefordert wurde. Andernfalls ruft sie die synchrone DecryptColumnEncryptionKey(String, String, Byte[]) Methode auf und umschließt das Ergebnis in einer abgeschlossenen Aufgabe. Wenn die synchrone Methode ausgelöst wird, wird die Ausnahme abgefangen, und eine fehlerhafte Aufgabe wird zurückgegeben, anstatt synchron zu werfen.

Abgeleitete Klassen, die E/A ausführen (z. B. Aufrufe an Azure Key Vault), sollten diese Methode mit einer wirklich asynchronen Implementierung überschreiben, die das Abbruchtoken berücksichtigt.

Gilt für: