SqlColumnEncryptionAzureKeyVaultProvider Třída
Definice
Důležité
Některé informace platí pro předběžně vydaný produkt, který se může zásadně změnit, než ho výrobce nebo autor vydá. Microsoft neposkytuje žádné záruky, výslovné ani předpokládané, týkající se zde uváděných informací.
Implementace zprostředkovatele úložiště klíčů hlavního sloupce, který umožňuje klientským aplikacím přístup k datům, když je hlavní klíč sloupce uložený v Microsoft Azure Key Vault.
Další informace o funkci Always Encrypted najdete v tématu: https://aka.ms/AlwaysEncrypted.
Šifrovací klíč sloupce šifrovaný pomocí zprostředkovatele úložiště certifikátů by měl být dešifrovatelný tímto zprostředkovatelem a naopak.
Formát obálky pro šifrovací klíč šifrovaného sloupce: verze + keyPathLength + šifrtextLength + keyPath + šifrový text + podpis
- verze: Jeden bajt označující verzi formátu.
- keyPathLength: Délka cesty keyPath.
- šifertextLength: délka šiferového textu
- keyPath: keyPath použitý k šifrování šifrovacího klíče sloupce. Používá se jenom pro účely řešení potíží a během dešifrování se neověřuje.
- šifrový text: Šifrovací klíč šifrovaného sloupce
- podpis: Podpis celého bajtového pole. Podpis se ověří před dešifrováním šifrovacího klíče sloupce.
public ref class SqlColumnEncryptionAzureKeyVaultProvider : Microsoft::Data::SqlClient::SqlColumnEncryptionKeyStoreProvider
public class SqlColumnEncryptionAzureKeyVaultProvider : Microsoft.Data.SqlClient.SqlColumnEncryptionKeyStoreProvider
type SqlColumnEncryptionAzureKeyVaultProvider = class
inherit SqlColumnEncryptionKeyStoreProvider
Public Class SqlColumnEncryptionAzureKeyVaultProvider
Inherits SqlColumnEncryptionKeyStoreProvider
- Dědičnost
Poznámky
Další informace najdete v tématu: Použití poskytovatele Azure Key Vault
Konstruktory
| Název | Description |
|---|---|
| SqlColumnEncryptionAzureKeyVaultProvider(TokenCredential, String) |
Konstruktor, který přebírá implementaci přihlašovacích údajů tokenu, který je schopen poskytnout token OAuth a důvěryhodný koncový bod. |
| SqlColumnEncryptionAzureKeyVaultProvider(TokenCredential, String[]) |
Konstruktor, který přebírá instanci implementace Token Credential, která je schopna poskytnout token OAuth a pole důvěryhodných koncových bodů. |
| SqlColumnEncryptionAzureKeyVaultProvider(TokenCredential) |
Konstruktor, který přebírá implementaci přihlašovacích údajů tokenu, který je schopen poskytnout token OAuth. |
Pole
| Název | Description |
|---|---|
| ProviderName |
Řetězec zprostředkovatele úložiště šifrovacích klíčů sloupce |
| TrustedEndPoints |
Seznam důvěryhodných koncových bodů |
Vlastnosti
| Název | Description |
|---|---|
| ColumnEncryptionKeyCacheTtl |
Získá nebo nastaví životnost dešifrovaného šifrovacího klíče sloupce v mezipaměti. Po uplynutí časového intervalu se dešifrovaný šifrovací klíč sloupce zahodí a musí se znovu obnovit. |
Metody
| Název | Description |
|---|---|
| DecryptColumnEncryptionKey(String, String, Byte[]) |
Tato funkce používá asymetrický klíč určený cestou klíče a dešifruje šifrovaný klíč CEK pomocí šifrovacího algoritmu RSA. |
| DecryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken) |
Asynchronně používá asymetrický klíč určený cestou klíče a dešifruje šifrovaný klíč CEK pomocí šifrovacího algoritmu RSA. |
| EncryptColumnEncryptionKey(String, String, Byte[]) |
Tato funkce používá asymetrický klíč určený cestou klíče a šifruje klíč CEK pomocí šifrovacího algoritmu RSA. |
| EncryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken) |
Asynchronně používá asymetrický klíč určený cestou klíče a šifruje klíč CEK pomocí šifrovacího algoritmu RSA. |
| SignColumnMasterKeyMetadata(String, Boolean) |
Používá asymetrický klíč identifikovaný cestou klíče k podepsání metadat hlavního klíče sestávajících z (masterKeyPath, allowEnclaveComputations bit, providerName). |
| SignColumnMasterKeyMetadataAsync(String, Boolean, CancellationToken) |
Asynchronně používá asymetrický klíč identifikovaný cestou klíče k podepsání metadat hlavního klíče skládajícího se z (masterKeyPath, allowEnclaveComputations bit, providerName). |
| VerifyColumnMasterKeyMetadata(String, Boolean, Byte[]) |
Používá asymetrický klíč identifikovaný cestou klíče k ověření metadat hlavního klíče sestávajících z (masterKeyPath, allowEnclaveComputations bit, providerName). |
| VerifyColumnMasterKeyMetadataAsync(String, Boolean, Byte[], CancellationToken) |
Asynchronně používá asymetrický klíč identifikovaný cestou klíče k ověření metadat hlavního klíče skládajícího se z (masterKeyPath, allowEnclaveComputations bit, providerName). |