Sprache

SqlColumnEncryptionKeyStoreProvider.SignColumnMasterKeyMetadataAsync Methode

Definition

Bei der Implementierung in einer abgeleiteten Klasse signiert asynchron die Metadaten des Spaltenmasterschlüssels mit dem Spaltenmasterschlüssel, auf den der masterKeyPath Parameter verweist.

public virtual System.Threading.Tasks.Task<byte[]> SignColumnMasterKeyMetadataAsync(string masterKeyPath, bool allowEnclaveComputations, System.Threading.CancellationToken cancellationToken = default);
abstract member SignColumnMasterKeyMetadataAsync : string * bool * System.Threading.CancellationToken -> System.Threading.Tasks.Task<byte[]>
override this.SignColumnMasterKeyMetadataAsync : string * bool * System.Threading.CancellationToken -> System.Threading.Tasks.Task<byte[]>
Public Overridable Function SignColumnMasterKeyMetadataAsync (masterKeyPath As String, allowEnclaveComputations As Boolean, Optional cancellationToken As CancellationToken = Nothing) As Task(Of Byte())

Parameter

masterKeyPath
String

Der Spaltenmasterschlüsselpfad. Das Pfadformat ist spezifisch für die Implementierung des Schlüsselspeicheranbieters (z. B. ein Fingerabdruck für den Zertifikatspeicher oder eine Schlüssel-ID-URL für Azure Key Vault).

allowEnclaveComputations
Boolean

trueum anzugeben, dass der Spaltenmasterschlüssel Enklavenberechnungen unterstützt; andernfalls . false Wenn truedie generierte Signatur die Enklaven-fähige Eigenschaft abdeckt, sodass die Metadaten später für die Verwendung von Enklaven überprüft werden können.

cancellationToken
CancellationToken

Ein Token zum Abbrechen des asynchronen Vorgangs.

Gibt zurück

Task<Byte[]>

Eine Aufgabe, die nach Abschluss des Vorgangs ein Byte Array zurückgibt, das die Signatur der Metadaten des Spaltenmasterschlüssels darstellt. Das Signaturformat ist anbieterspezifisch.

Hinweise

Die Standardimplementierung überprüft zuerst die cancellationToken und gibt eine abgebrochene Aufgabe zurück, wenn eine Abbruchanforderung angefordert wurde. Andernfalls ruft sie die synchrone SignColumnMasterKeyMetadata(String, Boolean) Methode auf, die standardmäßig einen NotImplementedException Fehler auslöst. In diesem Fall ist NotImplementedException der zurückgegebene Vorgang fehlerhaft, anstatt synchron zu lösen.

Abgeleitete Klassen, die E/A ausführen, sollten diese Methode mit einer wirklich asynchronen Implementierung überschreiben, die das Abbruchtoken berücksichtigt.

Schlüsselspeicheranbieter, die Enklaven mit Always Encrypted verwenden möchten, sollten diese Methode mit einer wirklich asynchronen Implementierung überschreiben, wenn der Signaturvorgang E/A umfasst.

Gilt für: