Jazyk

SqlColumnEncryptionCertificateStoreProvider Třída

Definice

Implementace zprostředkovatele úložiště klíčů pro úložiště certifikátů Windows. Tato třída umožňuje používat certifikáty uložené v úložišti certifikátů Windows jako hlavní klíče sloupců. Podrobnosti najdete v tématu Always Encrypted.

public ref class SqlColumnEncryptionCertificateStoreProvider : Microsoft::Data::SqlClient::SqlColumnEncryptionKeyStoreProvider
public class SqlColumnEncryptionCertificateStoreProvider : Microsoft.Data.SqlClient.SqlColumnEncryptionKeyStoreProvider
type SqlColumnEncryptionCertificateStoreProvider = class
    inherit SqlColumnEncryptionKeyStoreProvider
Public Class SqlColumnEncryptionCertificateStoreProvider
Inherits SqlColumnEncryptionKeyStoreProvider
Dědičnost
SqlColumnEncryptionCertificateStoreProvider

Konstruktory

Název Description
SqlColumnEncryptionCertificateStoreProvider()

Implementace zprostředkovatele úložiště klíčů pro úložiště certifikátů Windows. Tato třída umožňuje používat certifikáty uložené v úložišti certifikátů Windows jako hlavní klíče sloupců. Podrobnosti najdete v tématu Always Encrypted.

Pole

Název Description
ProviderName

Název zprostředkovatele.

Vlastnosti

Název Description
ColumnEncryptionKeyCacheTtl

Získá nebo nastaví životnost dešifrovaného šifrovacího klíče sloupce v mezipaměti. Po uplynutí časového intervalu se dešifrovaný šifrovací klíč sloupce zahodí a musí se znovu obnovit.

(Zděděno od SqlColumnEncryptionKeyStoreProvider)

Metody

Název Description
DecryptColumnEncryptionKey(String, String, Byte[])

Dešifruje zadanou zašifrovanou hodnotu šifrovacího klíče sloupce. Očekává se, že šifrovaná hodnota bude zašifrována pomocí certifikátu se zadanou cestou ke klíči a pomocí zadaného algoritmu. Formát cesty ke klíči by měl být Místní počítač/Můj/<certificate_thumbprint> nebo Aktuální uživatel/Můj/<certificate_thumbprint>.

DecryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken)

Asynchronně dešifruje zašifrovanou hodnotu šifrovacího klíče sloupce. Očekává se, že šifrovaná hodnota bude zašifrována pomocí hlavního klíče sloupce se zadanou cestou klíče a pomocí zadaného algoritmu.

(Zděděno od SqlColumnEncryptionKeyStoreProvider)
EncryptColumnEncryptionKey(String, String, Byte[])

Zašifruje šifrovací klíč sloupce pomocí certifikátu se zadanou cestou ke klíči a pomocí zadaného algoritmu. Formát cesty ke klíči by měl být Místní počítač/Můj/<certificate_thumbprint> nebo Aktuální uživatel/Můj/<certificate_thumbprint>.

EncryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken)

Asynchronně šifruje šifrovací klíč sloupce pomocí hlavního klíče sloupce se zadanou cestou ke klíči a pomocí zadaného algoritmu.

(Zděděno od SqlColumnEncryptionKeyStoreProvider)
SignColumnMasterKeyMetadata(String, Boolean)

Digitálně podepíše metadata hlavního klíče sloupce pomocí hlavního masterKeyPath klíče sloupce, na který odkazuje parametr.

SignColumnMasterKeyMetadataAsync(String, Boolean, CancellationToken)

Při implementaci v odvozené třídě asynchronně podepíše metadata hlavního klíče sloupce s hlavním klíčem sloupce odkazovaným parametrem masterKeyPath .

(Zděděno od SqlColumnEncryptionKeyStoreProvider)
VerifyColumnMasterKeyMetadata(String, Boolean, Byte[])

Tuto funkci musí implementovat odpovídající zprostředkovatelé úložiště klíčů. Tato funkce by měla používat asymetrický klíč identifikovaný cestou klíče a ověřit metadata hlavního klíče skládající se z (masterKeyPath, allowEnclaveComputations, providerName).

VerifyColumnMasterKeyMetadataAsync(String, Boolean, Byte[], CancellationToken)

Při implementaci v odvozené třídě asynchronně ověří, že zadaný podpis je platný pro hlavní klíč sloupce se zadanou cestou ke klíči a zadaným chováním enklávy. Výchozí implementace vrátí chybný úkol s NotImplementedException.

(Zděděno od SqlColumnEncryptionKeyStoreProvider)

Platí pro