ALTER DATABASE ENCRYPTION KEY (Transact-SQL)

Platí na:SQL ServerAnalytický platformový systém (PDW)

Mění šifrovací klíč a certifikát, který slouží k transparentnímu šifrování databáze. Pro více informací o transparentním šifrování databáze viz transparentní šifrování dat (TDE).

Transact-SQL konvence syntaxe

Syntax

-- Syntax for SQL Server  
  
ALTER DATABASE ENCRYPTION KEY  
      REGENERATE WITH ALGORITHM = { AES_128 | AES_192 | AES_256 | TRIPLE_DES_3KEY }  
   |  
   ENCRYPTION BY SERVER   
    {  
        CERTIFICATE Encryptor_Name |  
        ASYMMETRIC KEY Encryptor_Name  
    }  
[ ; ]  
-- Syntax for Parallel Data Warehouse  
  
ALTER DATABASE ENCRYPTION KEY  
    {  
      {  
        REGENERATE WITH ALGORITHM = { AES_128 | AES_192 | AES_256 | TRIPLE_DES_3KEY }  
        [ ENCRYPTION BY SERVER CERTIFICATE Encryptor_Name ]  
      }  
      |  
      ENCRYPTION BY SERVER   CERTIFICATE Encryptor_Name    
    }  
[ ; ]  

Arguments

REGENERATE POMOCÍ ALGORITMU = { AES_128 | AES_192 | AES_256 | TRIPLE_DES_3KEY }
Specifikuje šifrovací algoritmus použitý pro šifrovací klíč.

ŠIFROVÁNÍ SERVEREMCERTIFICATE Encryptor_Name
Specifikuje název certifikátu použitého k šifrování šifrovacího klíče databáze.

ŠIFROVÁNÍ SERVEREM ASYMMETRIC KEY Encryptor_Name
Specifikuje název asymetrického klíče použitého k šifrování šifrovacího klíče databáze.

Remarks

Certifikát nebo asymetrický klíč, který se používá k šifrování šifrovacího klíče databáze, musí být umístěn v databázi hlavního systému.

Když je vlastník databáze (dbo) změněn, není nutné šifrovací klíč databáze regenerovat.

Po dvou úpravách šifrovacího klíče databáze je nutné provést zálohování logu, než lze klíč znovu upravit.

Permissions

Vyžaduje oprávnění CONTROL na databázi a VIEW DEFINITION oprávnění na certifikát nebo asymetrický klíč, který se používá k šifrování šifrovacího klíče databáze.

Examples

Následující příklad mění šifrovací klíč databáze tak, aby použil algoritmus AES_256 .

-- Uses AdventureWorks  
  
ALTER DATABASE ENCRYPTION KEY  
REGENERATE WITH ALGORITHM = AES_256;  
GO  

Viz také

Transparentní šifrování dat
Šifrování serveru SQL Server
SQL Server a šifrovací klíče databáze (databázový stroj)
Hierarchie šifrování
ALTER DATABASE SET Možnosti (Transact-SQL)
CREATE DATABASE ENCRYPTION KEY (Transact-SQL)
DROP DATABASE ENCRYPTION KEY (Transact-SQL)
sys.dm_database_encryption_keys (Transact-SQL)