SqlColumnEncryptionCertificateStoreProvider Třída
Definice
Důležité
Některé informace platí pro předběžně vydaný produkt, který se může zásadně změnit, než ho výrobce nebo autor vydá. Microsoft neposkytuje žádné záruky, výslovné ani předpokládané, týkající se zde uváděných informací.
Implementace zprostředkovatele úložiště klíčů pro úložiště certifikátů Windows. Tato třída umožňuje používat certifikáty uložené v úložišti certifikátů Windows jako hlavní klíče sloupců. Podrobnosti najdete v tématu Always Encrypted.
public ref class SqlColumnEncryptionCertificateStoreProvider : Microsoft::Data::SqlClient::SqlColumnEncryptionKeyStoreProvider
public class SqlColumnEncryptionCertificateStoreProvider : Microsoft.Data.SqlClient.SqlColumnEncryptionKeyStoreProvider
type SqlColumnEncryptionCertificateStoreProvider = class
inherit SqlColumnEncryptionKeyStoreProvider
Public Class SqlColumnEncryptionCertificateStoreProvider
Inherits SqlColumnEncryptionKeyStoreProvider
- Dědičnost
Konstruktory
| Název | Description |
|---|---|
| SqlColumnEncryptionCertificateStoreProvider() |
Implementace zprostředkovatele úložiště klíčů pro úložiště certifikátů Windows. Tato třída umožňuje používat certifikáty uložené v úložišti certifikátů Windows jako hlavní klíče sloupců. Podrobnosti najdete v tématu Always Encrypted. |
Pole
| Název | Description |
|---|---|
| ProviderName |
Název zprostředkovatele. |
Vlastnosti
| Název | Description |
|---|---|
| ColumnEncryptionKeyCacheTtl |
Získá nebo nastaví životnost dešifrovaného šifrovacího klíče sloupce v mezipaměti. Po uplynutí časového intervalu se dešifrovaný šifrovací klíč sloupce zahodí a musí se znovu obnovit. (Zděděno od SqlColumnEncryptionKeyStoreProvider) |
Metody
| Název | Description |
|---|---|
| DecryptColumnEncryptionKey(String, String, Byte[]) |
Dešifruje zadanou zašifrovanou hodnotu šifrovacího klíče sloupce. Očekává se, že šifrovaná hodnota bude zašifrována pomocí certifikátu se zadanou cestou ke klíči a pomocí zadaného algoritmu. Formát cesty ke klíči by měl být Místní počítač/Můj/<certificate_thumbprint> nebo Aktuální uživatel/Můj/<certificate_thumbprint>. |
| DecryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken) |
Asynchronně dešifruje zašifrovanou hodnotu šifrovacího klíče sloupce. Očekává se, že šifrovaná hodnota bude zašifrována pomocí hlavního klíče sloupce se zadanou cestou klíče a pomocí zadaného algoritmu. (Zděděno od SqlColumnEncryptionKeyStoreProvider) |
| EncryptColumnEncryptionKey(String, String, Byte[]) |
Zašifruje šifrovací klíč sloupce pomocí certifikátu se zadanou cestou ke klíči a pomocí zadaného algoritmu. Formát cesty ke klíči by měl být Místní počítač/Můj/<certificate_thumbprint> nebo Aktuální uživatel/Můj/<certificate_thumbprint>. |
| EncryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken) |
Asynchronně šifruje šifrovací klíč sloupce pomocí hlavního klíče sloupce se zadanou cestou ke klíči a pomocí zadaného algoritmu. (Zděděno od SqlColumnEncryptionKeyStoreProvider) |
| SignColumnMasterKeyMetadata(String, Boolean) |
Digitálně podepíše metadata hlavního klíče sloupce pomocí hlavního |
| SignColumnMasterKeyMetadataAsync(String, Boolean, CancellationToken) |
Při implementaci v odvozené třídě asynchronně podepíše metadata hlavního klíče sloupce s hlavním klíčem sloupce odkazovaným parametrem |
| VerifyColumnMasterKeyMetadata(String, Boolean, Byte[]) |
Tuto funkci musí implementovat odpovídající zprostředkovatelé úložiště klíčů. Tato funkce by měla používat asymetrický klíč identifikovaný cestou klíče a ověřit metadata hlavního klíče skládající se z (masterKeyPath, allowEnclaveComputations, providerName). |
| VerifyColumnMasterKeyMetadataAsync(String, Boolean, Byte[], CancellationToken) |
Při implementaci v odvozené třídě asynchronně ověří, že zadaný podpis je platný pro hlavní klíč sloupce se zadanou cestou ke klíči a zadaným chováním enklávy. Výchozí implementace vrátí chybný úkol s NotImplementedException. (Zděděno od SqlColumnEncryptionKeyStoreProvider) |