Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Platí na:SQL Server
Analytický platformový systém (PDW)
Mění šifrovací klíč a certifikát, který slouží k transparentnímu šifrování databáze. Pro více informací o transparentním šifrování databáze viz transparentní šifrování dat (TDE).
Syntax
-- Syntax for SQL Server
ALTER DATABASE ENCRYPTION KEY
REGENERATE WITH ALGORITHM = { AES_128 | AES_192 | AES_256 | TRIPLE_DES_3KEY }
|
ENCRYPTION BY SERVER
{
CERTIFICATE Encryptor_Name |
ASYMMETRIC KEY Encryptor_Name
}
[ ; ]
-- Syntax for Parallel Data Warehouse
ALTER DATABASE ENCRYPTION KEY
{
{
REGENERATE WITH ALGORITHM = { AES_128 | AES_192 | AES_256 | TRIPLE_DES_3KEY }
[ ENCRYPTION BY SERVER CERTIFICATE Encryptor_Name ]
}
|
ENCRYPTION BY SERVER CERTIFICATE Encryptor_Name
}
[ ; ]
Arguments
REGENERATE POMOCÍ ALGORITMU = { AES_128 | AES_192 | AES_256 | TRIPLE_DES_3KEY }
Specifikuje šifrovací algoritmus použitý pro šifrovací klíč.
ŠIFROVÁNÍ SERVEREMCERTIFICATE Encryptor_Name
Specifikuje název certifikátu použitého k šifrování šifrovacího klíče databáze.
ŠIFROVÁNÍ SERVEREM ASYMMETRIC KEY Encryptor_Name
Specifikuje název asymetrického klíče použitého k šifrování šifrovacího klíče databáze.
Remarks
Certifikát nebo asymetrický klíč, který se používá k šifrování šifrovacího klíče databáze, musí být umístěn v databázi hlavního systému.
Když je vlastník databáze (dbo) změněn, není nutné šifrovací klíč databáze regenerovat.
Po dvou úpravách šifrovacího klíče databáze je nutné provést zálohování logu, než lze klíč znovu upravit.
Permissions
Vyžaduje oprávnění CONTROL na databázi a VIEW DEFINITION oprávnění na certifikát nebo asymetrický klíč, který se používá k šifrování šifrovacího klíče databáze.
Examples
Následující příklad mění šifrovací klíč databáze tak, aby použil algoritmus AES_256 .
-- Uses AdventureWorks
ALTER DATABASE ENCRYPTION KEY
REGENERATE WITH ALGORITHM = AES_256;
GO
Viz také
Transparentní šifrování dat
Šifrování serveru SQL Server
SQL Server a šifrovací klíče databáze (databázový stroj)
Hierarchie šifrování
ALTER DATABASE SET Možnosti (Transact-SQL)
CREATE DATABASE ENCRYPTION KEY (Transact-SQL)
DROP DATABASE ENCRYPTION KEY (Transact-SQL)
sys.dm_database_encryption_keys (Transact-SQL)