Creare una chiave principale del database

Si applica a: SQL ServerDatabase SQL di AzureIstanza gestita di SQL di AzureAzure Synapse AnalyticsPiattaforma di strumenti analitici (PDW)

Questo articolo descrive come creare una chiave master di database in SQL Server utilizzando Transact-SQL. La chiave principale del database cripta altre chiavi e certificati all'interno di un database. Crea la chiave master del database una sola volta per database ed esegui un backup in un percorso sicuro fuori sede, in modo da poterla ripristinare se viene eliminata o danneggiata.

Autorizzazioni

È richiesta l'autorizzazione CONTROL per il database.

Creare la chiave master del database

Gli esempi di codice in questo articolo usano il database di esempio AdventureWorks2025 o AdventureWorksDW2025, che è possibile scaricare dalla home page Microsoft SQL Server Samples and Community Projects.

  1. Connettiti all'istanza di SQL Server dove vuoi creare la chiave master del database. È possibile connettersi a un'istanza di SQL Server usando qualsiasi strumento client di SQL Server familiare, ad esempio sqlcmd, SQL Server Management Studio (SSMS) o l'estensione MSSQL per Visual Studio Code.

  2. Scegli una password forte per criptare la chiave principale del database. La password deve seguire la politica predefinita di SQL Server password. Per impostazione predefinita, la password deve essere composta da almeno otto caratteri e contenere caratteri di tre delle quattro categorie seguenti: lettere maiuscole, lettere minuscole, cifre in base 10 e simboli. Le password possono contenere fino a 128 caratteri. Usare password il più possibile lunghe e complesse.

  3. Rivedi ed esegui il seguente script Transact-SQL nel contesto del database in cui vuoi creare la chiave maestra. Cambia la password per farla corrispondere al tuo ambiente.

    Caution

    Serve la password per aprire la chiave principale del database. Assicurati di conservare questa password in modo sicuro e protetto.

    USE AdventureWorks2025;
    GO
    
    CREATE MASTER KEY ENCRYPTION BY PASSWORD = '<password>';
    
  4. Fai il backup della chiave master del database appena creata. Per maggiori informazioni, vedi Backup di una chiave master del database.