Lenguaje

SqlColumnEncryptionKeyStoreProvider.SignColumnMasterKeyMetadata Método

Definición

Cuando se implementa en una clase derivada, firma los metadatos de la clave maestra de columna con la clave maestra de columna a la que hace referencia el masterKeyPath parámetro .

public:
 virtual cli::array <System::Byte> ^ SignColumnMasterKeyMetadata(System::String ^ masterKeyPath, bool allowEnclaveComputations);
public virtual byte[] SignColumnMasterKeyMetadata(string masterKeyPath, bool allowEnclaveComputations);
abstract member SignColumnMasterKeyMetadata : string * bool -> byte[]
override this.SignColumnMasterKeyMetadata : string * bool -> byte[]
Public Overridable Function SignColumnMasterKeyMetadata (masterKeyPath As String, allowEnclaveComputations As Boolean) As Byte()

Parámetros

masterKeyPath
String

Ruta de acceso de la clave maestra de columna. El formato de ruta de acceso es específico de la implementación del proveedor del almacén de claves (por ejemplo, una huella digital para el almacén de certificados o una dirección URL de identificador de clave para Azure Key Vault).

allowEnclaveComputations
Boolean

true para indicar que la clave maestra de columna admite cálculos de enclave; de lo contrario, false. Cuando truees , la firma generada cubre la propiedad habilitada para enclave para que los metadatos se puedan comprobar posteriormente para su uso en el enclave.

Devoluciones

Byte[]

Devuelve la firma de los metadatos de clave maestra de columna. El formato es específico del proveedor.

Excepciones

En todos los casos.

Comentarios

Para asegurarse de que el SignColumnMasterKeyMetadata(String, Boolean) método no interrumpe las aplicaciones que dependen de una API antigua, produce una NotImplementedException excepción de forma predeterminada.

Las herramientas cliente usarán el SignColumnMasterKeyMetadata(String, Boolean) método que generan claves maestras de columna (CMK) para los clientes. SignColumnMasterKeyMetadata(String, Boolean) debe implementarse mediante los proveedores de almacén de claves correspondientes que deseen usar enclaves con Always Encrypted.

Se aplica a