Sprache

SqlColumnEncryptionKeyStoreProvider.SignColumnMasterKeyMetadata Methode

Definition

Wenn sie in einer abgeleiteten Klasse implementiert wird, signiert die Spaltenmasterschlüsselmetadaten mit dem Spaltenmasterschlüssel, auf den der masterKeyPath Parameter verweist.

public:
 virtual cli::array <System::Byte> ^ SignColumnMasterKeyMetadata(System::String ^ masterKeyPath, bool allowEnclaveComputations);
public virtual byte[] SignColumnMasterKeyMetadata(string masterKeyPath, bool allowEnclaveComputations);
abstract member SignColumnMasterKeyMetadata : string * bool -> byte[]
override this.SignColumnMasterKeyMetadata : string * bool -> byte[]
Public Overridable Function SignColumnMasterKeyMetadata (masterKeyPath As String, allowEnclaveComputations As Boolean) As Byte()

Parameter

masterKeyPath
String

Der Spaltenmasterschlüsselpfad. Das Pfadformat ist spezifisch für die Implementierung des Schlüsselspeicheranbieters (z. B. ein Fingerabdruck für den Zertifikatspeicher oder eine Schlüssel-ID-URL für Azure Key Vault).

allowEnclaveComputations
Boolean

trueum anzugeben, dass der Spaltenmasterschlüssel Enklavenberechnungen unterstützt; andernfalls . false Wenn truedie generierte Signatur die Enklaven-fähige Eigenschaft abdeckt, sodass die Metadaten später für die Verwendung von Enklaven überprüft werden können.

Gibt zurück

Byte[]

Gibt die Signatur der Metadaten des Spaltenmasterschlüssels zurück. Das Format ist anbieterspezifisch.

Ausnahmen

In allen Fällen.

Hinweise

Um sicherzustellen, dass die Methode keine Anwendungen unterbricht, die SignColumnMasterKeyMetadata(String, Boolean) auf einer alten API basieren, löst sie standardmäßig eine NotImplementedException Ausnahme aus.

Die SignColumnMasterKeyMetadata(String, Boolean) Methode wird von Clienttools verwendet, die Spaltenmasterschlüssel (COLUMN Master Keys, CMK) für Kunden generieren. SignColumnMasterKeyMetadata(String, Boolean) muss von den entsprechenden Schlüsselspeicheranbietern implementiert werden, die Enklaven mit Always Encrypted verwenden möchten.

Gilt für: