SqlColumnEncryptionKeyStoreProvider.SignColumnMasterKeyMetadata Methode
Definition
Wichtig
Einige Informationen beziehen sich auf Vorabversionen, die vor dem Release ggf. grundlegend überarbeitet werden. Microsoft übernimmt hinsichtlich der hier bereitgestellten Informationen keine Gewährleistungen, seien sie ausdrücklich oder konkludent.
Wenn sie in einer abgeleiteten Klasse implementiert wird, signiert die Spaltenmasterschlüsselmetadaten mit dem Spaltenmasterschlüssel, auf den der masterKeyPath Parameter verweist.
public:
virtual cli::array <System::Byte> ^ SignColumnMasterKeyMetadata(System::String ^ masterKeyPath, bool allowEnclaveComputations);
public virtual byte[] SignColumnMasterKeyMetadata(string masterKeyPath, bool allowEnclaveComputations);
abstract member SignColumnMasterKeyMetadata : string * bool -> byte[]
override this.SignColumnMasterKeyMetadata : string * bool -> byte[]
Public Overridable Function SignColumnMasterKeyMetadata (masterKeyPath As String, allowEnclaveComputations As Boolean) As Byte()
Parameter
- masterKeyPath
- String
Der Spaltenmasterschlüsselpfad. Das Pfadformat ist spezifisch für die Implementierung des Schlüsselspeicheranbieters (z. B. ein Fingerabdruck für den Zertifikatspeicher oder eine Schlüssel-ID-URL für Azure Key Vault).
- allowEnclaveComputations
- Boolean
trueum anzugeben, dass der Spaltenmasterschlüssel Enklavenberechnungen unterstützt; andernfalls . false Wenn truedie generierte Signatur die Enklaven-fähige Eigenschaft abdeckt, sodass die Metadaten später für die Verwendung von Enklaven überprüft werden können.
Gibt zurück
Gibt die Signatur der Metadaten des Spaltenmasterschlüssels zurück. Das Format ist anbieterspezifisch.
Ausnahmen
In allen Fällen.
Hinweise
Um sicherzustellen, dass die Methode keine Anwendungen unterbricht, die SignColumnMasterKeyMetadata(String, Boolean) auf einer alten API basieren, löst sie standardmäßig eine NotImplementedException Ausnahme aus.
Die SignColumnMasterKeyMetadata(String, Boolean) Methode wird von Clienttools verwendet, die Spaltenmasterschlüssel (COLUMN Master Keys, CMK) für Kunden generieren. SignColumnMasterKeyMetadata(String, Boolean) muss von den entsprechenden Schlüsselspeicheranbietern implementiert werden, die Enklaven mit Always Encrypted verwenden möchten.