Sdílet prostřednictvím


sys.key_šifrování (Transact-SQL)

Platí pro:SQL ServerAzure SQL DatabaseSpravovaná instance Azure SQLDatabáze SQL v Microsoft Fabric

Vrátí řádek pro každé šifrování symetrického klíče určeného pomocí ENCRYPTION BY klauzule CREATE SYMMETRIC KEY příkazu.

Pokud chcete chránit materiál klíče symetrického klíče, SQL Server a Azure SQL uloží materiál klíče v šifrované podobě. V minulosti toto šifrování využívalo režim odsazení PKCS#1 v1.5; počínaje úrovní kompatibility databáze 170 používá šifrování režim odsazení OAEP-256.

Názvy sloupců Datové typy Popis
key_id Int ID šifrovaného klíče.
thumbprint varbinary(32) Hodnota hash SHA-1 certifikátu, pomocí kterého je klíč šifrovaný, nebo identifikátor GUID symetrického klíče, pomocí kterého je klíč šifrovaný.
crypt_type znak(4) Typ šifrování:

ESKS = Šifrované symetrickým klíčem
ESKP, ESP2, nebo ESP3 = Zašifrováno heslem
EPUC = Zašifrováno certifikátem
EPUA = Šifrovaný asymetrickým klíčem
ESKM = Zašifrováno pomocí hlavního klíče
C256 = Zašifrováno certifikátem OAEP256
A256 = Šifrovaný asymetrickým klíčem OAEP256
crypt_type_desc nvarchar(60) Popis typu šifrování:

ENCRYPTION BY SYMMETRIC KEY
ENCRYPTION BY PASSWORD
Počínaje SQL Serverem 2017 (14.x)
ENCRYPTION BY CERTIFICATE
ENCRYPTION BY ASYMMETRIC KEY
ENCRYPTION BY MASTER KEY 1
ENCRYPTION BY CERTIFICATE OAEP256
ENCRYPTION BY ASYMMETRIC KEY OAEP256
crypt_property varbinary(max) Podepsané nebo šifrované bity.

1 Rozhraní WINDOWS DPAPI slouží k ochraně sady SMK.

Povolení

Viditelnost metadat v zobrazeních katalogu je omezena na položky, které uživatel vlastní, nebo na které má uživatel udělené určité oprávnění. Další informace naleznete v kapitole Konfigurace viditelnosti metadat.