Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
platí pro:SQL Server
Mění poskytovatele kryptografických grafik v rámci SQL Server z poskytovatele správy rozšiřitelných klíčů (EKM).
Syntax
ALTER CRYPTOGRAPHIC PROVIDER provider_name
[ FROM FILE = path_of_DLL ]
ENABLE | DISABLE
Arguments
provider_name
Název poskytovatele Extensible Key Management.
Path_of_DLL
Cesta .dll souboru, který implementuje rozhraní SQL Server Extensible Key Management.
POVOLIT | VYPNOUT
Umožňuje nebo deaktivuje poskytovatele.
Remarks
Pokud poskytovatel změní .dll soubor, který se používá k implementaci správy rozšiřitelných klíčů v SQL Server, musíte ALTER CRYPTOGRAPHIC PROVIDER použít příkaz.
Když je cesta k souboru .dll aktualizována pomocí ALTER CRYPTOGRAPHIC PROVIDER příkazu, SQL Server provede následující akce:
- To deaktivuje poskytovatele.
- Ověřuje podpis DLL a zajišťuje, že .dll soubor má stejné GUID jako ten zaznamenaný v katalogu.
- Aktualizuje DLL verzi v katalogu.
Když je poskytovatel EKM nastaven na DISABLE, jakékoliv pokusy o použití poskytovatele s šifrovacími příkazy na nová připojení selžou.
Pro deaktivaci poskytovatele musí být všechny relace, které poskytovatele využívají, ukončeny.
Když EKM poskytovatel DLL neimplementuje všechny potřebné metody, ALTER CRYPTOGRAPHIC PROVIDER může vrátit chybu 33085:
One or more methods cannot be found in cryptographic provider library '%.*ls'.
Když je hlavičkový soubor použitý k vytvoření EKM provider dll zastaralý, ALTER CRYPTOGRAPHIC PROVIDER může vrátit chybu 33032:
SQL Crypto API version '%02d.%02d' implemented by provider is not supported. Supported version is '%02d.%02d'.
Permissions
Vyžaduje povolení CONTROL u kryptografického poskytovatele.
Examples
Následující příklad mění kryptografického poskytovatele, nazývaného SecurityProvider v SQL Server, na novější verzi .dll souboru. Tato nová verze je pojmenována c:\SecurityProvider\SecurityProvider_v2.dll a nainstalována na serveru. Certifikát poskytovatele musí být nainstalován na serveru.
- Deaktivujte poskytovatele, abyste provedli upgrade. Tím se ukončí všechny otevřené kryptografické relace.
ALTER CRYPTOGRAPHIC PROVIDER SecurityProvider
DISABLE;
GO
- Aktualizujte poskytovatele .dll souboru. GUID musí být stejné jako předchozí verze, ale verze může být odlišná.
ALTER CRYPTOGRAPHIC PROVIDER SecurityProvider
FROM FILE = 'c:\SecurityProvider\SecurityProvider_v2.dll';
GO
- Povolte vylepšeného poskytovatele.
ALTER CRYPTOGRAPHIC PROVIDER SecurityProvider
ENABLE;
GO
Viz také
Rozšiřitelná správa klíčů (EKM)
CREATE CRYPTOGRAPHIC PROVIDER (Transact-SQL)
DROP CRYPTOGRAPHIC PROVIDER (Transact-SQL)
CREATE SYMMETRIC KEY (Transact-SQL)
Rozšiřitelná správa klíčů pomocí služby Azure Key Vault (SQL Server)