SqlColumnEncryptionKeyStoreProvider.SignColumnMasterKeyMetadataAsync Methode
Definition
Wichtig
Einige Informationen beziehen sich auf Vorabversionen, die vor dem Release ggf. grundlegend überarbeitet werden. Microsoft übernimmt hinsichtlich der hier bereitgestellten Informationen keine Gewährleistungen, seien sie ausdrücklich oder konkludent.
Bei der Implementierung in einer abgeleiteten Klasse signiert asynchron die Metadaten des Spaltenmasterschlüssels mit dem Spaltenmasterschlüssel, auf den der masterKeyPath Parameter verweist.
public virtual System.Threading.Tasks.Task<byte[]> SignColumnMasterKeyMetadataAsync(string masterKeyPath, bool allowEnclaveComputations, System.Threading.CancellationToken cancellationToken = default);
abstract member SignColumnMasterKeyMetadataAsync : string * bool * System.Threading.CancellationToken -> System.Threading.Tasks.Task<byte[]>
override this.SignColumnMasterKeyMetadataAsync : string * bool * System.Threading.CancellationToken -> System.Threading.Tasks.Task<byte[]>
Public Overridable Function SignColumnMasterKeyMetadataAsync (masterKeyPath As String, allowEnclaveComputations As Boolean, Optional cancellationToken As CancellationToken = Nothing) As Task(Of Byte())
Parameter
- masterKeyPath
- String
Der Spaltenmasterschlüsselpfad. Das Pfadformat ist spezifisch für die Implementierung des Schlüsselspeicheranbieters (z. B. ein Fingerabdruck für den Zertifikatspeicher oder eine Schlüssel-ID-URL für Azure Key Vault).
- allowEnclaveComputations
- Boolean
trueum anzugeben, dass der Spaltenmasterschlüssel Enklavenberechnungen unterstützt; andernfalls . false Wenn truedie generierte Signatur die Enklaven-fähige Eigenschaft abdeckt, sodass die Metadaten später für die Verwendung von Enklaven überprüft werden können.
- cancellationToken
- CancellationToken
Ein Token zum Abbrechen des asynchronen Vorgangs.
Gibt zurück
Eine Aufgabe, die nach Abschluss des Vorgangs ein Byte Array zurückgibt, das die Signatur der Metadaten des Spaltenmasterschlüssels darstellt. Das Signaturformat ist anbieterspezifisch.
Hinweise
Die Standardimplementierung überprüft zuerst die cancellationToken und gibt eine abgebrochene Aufgabe zurück, wenn eine Abbruchanforderung angefordert wurde. Andernfalls ruft sie die synchrone SignColumnMasterKeyMetadata(String, Boolean) Methode auf, die standardmäßig einen NotImplementedException Fehler auslöst. In diesem Fall ist NotImplementedException der zurückgegebene Vorgang fehlerhaft, anstatt synchron zu lösen.
Abgeleitete Klassen, die E/A ausführen, sollten diese Methode mit einer wirklich asynchronen Implementierung überschreiben, die das Abbruchtoken berücksichtigt.
Schlüsselspeicheranbieter, die Enklaven mit Always Encrypted verwenden möchten, sollten diese Methode mit einer wirklich asynchronen Implementierung überschreiben, wenn der Signaturvorgang E/A umfasst.