Erstellen eines Datenbankhauptschlüssels

Gilt für:SQL ServerAzure SQL-DatenbankAzure SQL Managed InstanceAzure Synapse AnalyticsAnalytics Platform System (PDW)

Dieser Artikel beschreibt, wie man einen Datenbank-Masterschlüssel in SQL Server mit Transact-SQL erstellt. Der Hauptschlüssel der Datenbank verschlüsselt andere Schlüssel und Zertifikate innerhalb einer Datenbank. Erstelle den Datenbank-Hauptschlüssel einmal pro Datenbank und sichere ihn an einem sicheren externen Ort, damit du ihn wiederherstellen kannst, falls er gelöscht oder beschädigt wird.

Berechtigungen

Erfordert die CONTROL-Berechtigung für die Datenbank.

Erstellen des Datenbankmasterschlüssels

Die Codebeispiele in diesem Artikel verwenden die AdventureWorks2025- oder AdventureWorksDW2025 Beispieldatenbank, die Sie von der Microsoft SQL Server Samples and Community Projects Homepage herunterladen können.

  1. Verbinden Sie sich mit der SQL Server-Instanz, in der Sie den Datenbank-Hauptschlüssel erstellen möchten. Sie können eine Verbindung mit einer Sql Server-Instanz herstellen, indem Sie ein vertrautes SQL Server-Clienttool verwenden, z. B. sqlcmd, SQL Server Management Studio (SSMS) oder die MSSQL-Erweiterung für Visual Studio Code.

  2. Wählen Sie ein starkes Passwort zur Verschlüsselung des Datenbank-Hauptschlüssels. Ihr Kennwort sollte der standardmäßigen Kennwortrichtlinie von SQL Server folgen. Standardmäßig muss das Kennwort mindestens acht Zeichen lang sein und Zeichen aus drei der folgenden vier Sätze enthalten: Großbuchstaben, Kleinbuchstaben, Basis-10 Ziffern und Symbole. Kennwörter können bis zu 128 Zeichen lang sein. Verwenden Sie möglichst lange und komplexe Kennwörter.

  3. Überprüfen und führen Sie das folgende Transact-SQL Skript im Kontext der Datenbank aus, in dem Sie den Datenbank-Hauptschlüssel erstellen möchten. Ändern Sie das Passwort, um es Ihrer Umgebung anzupassen.

    Vorsicht

    Du brauchst das Passwort, um den Datenbank-Hauptschlüssel zu öffnen. Stellen Sie sicher, dass Sie dieses Passwort sicher und geschützt speichern.

    USE AdventureWorks2025;
    GO
    
    CREATE MASTER KEY ENCRYPTION BY PASSWORD = '<password>';
    
  4. Sichern Sie den neu erstellten Datenbank-Hauptschlüssel. Weitere Informationen finden Sie unter Backup eines Datenbank-Hauptschlüssels.