SqlColumnEncryptionCertificateStoreProvider Classe
Définition
Important
Certaines informations portent sur la préversion du produit qui est susceptible d’être en grande partie modifiée avant sa publication. Microsoft exclut toute garantie, expresse ou implicite, concernant les informations fournies ici.
Implémentation du fournisseur de magasin de clés pour Windows Magasin de certificats. Cette classe permet d’utiliser des certificats stockés dans le magasin de certificats Windows en tant que clés principales de colonne. Pour plus d’informations, consultez Always Encrypted.
public ref class SqlColumnEncryptionCertificateStoreProvider : Microsoft::Data::SqlClient::SqlColumnEncryptionKeyStoreProvider
public class SqlColumnEncryptionCertificateStoreProvider : Microsoft.Data.SqlClient.SqlColumnEncryptionKeyStoreProvider
type SqlColumnEncryptionCertificateStoreProvider = class
inherit SqlColumnEncryptionKeyStoreProvider
Public Class SqlColumnEncryptionCertificateStoreProvider
Inherits SqlColumnEncryptionKeyStoreProvider
- Héritage
Constructeurs
| Nom | Description |
|---|---|
| SqlColumnEncryptionCertificateStoreProvider() |
Implémentation du fournisseur de magasin de clés pour Windows Magasin de certificats. Cette classe permet d’utiliser des certificats stockés dans le magasin de certificats Windows en tant que clés principales de colonne. Pour plus d’informations, consultez Always Encrypted. |
Champs
| Nom | Description |
|---|---|
| ProviderName |
Nom du fournisseur. |
Propriétés
| Nom | Description |
|---|---|
| ColumnEncryptionKeyCacheTtl |
Obtient ou définit la durée de vie de la clé de chiffrement de colonne déchiffrée dans le cache. Une fois l’intervalle de temps écoulé, la clé de chiffrement de colonne déchiffrée est ignorée et doit être revalidée. (Hérité de SqlColumnEncryptionKeyStoreProvider) |
Méthodes
| Nom | Description |
|---|---|
| DecryptColumnEncryptionKey(String, String, Byte[]) |
Déchiffre la valeur chiffrée spécifiée d'une clé de chiffrement de colonne. La valeur chiffrée est censée être chiffrée à l’aide du certificat avec le chemin d’accès de clé spécifié et à l’aide de l’algorithme spécifié. Le format du chemin de la clé doit être « Ordinateur local/Mon/<certificate_thumbprint> » ou « Utilisateur actuel/Mon/<certificate_thumbprint> ». |
| DecryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken) |
Déchiffre de façon asynchrone la valeur chiffrée spécifiée d’une clé de chiffrement de colonne. La valeur chiffrée est censée être chiffrée à l’aide de la clé principale de colonne avec le chemin de clé spécifié et à l’aide de l’algorithme spécifié. (Hérité de SqlColumnEncryptionKeyStoreProvider) |
| EncryptColumnEncryptionKey(String, String, Byte[]) |
Chiffre une clé de chiffrement de colonne à l’aide du certificat avec le chemin de clé spécifié et à l’aide de l’algorithme spécifié. Le format du chemin de la clé doit être « Ordinateur local/Mon/<certificate_thumbprint> » ou « Utilisateur actuel/Mon/<certificate_thumbprint> ». |
| EncryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken) |
Chiffre de façon asynchrone une clé de chiffrement de colonne à l’aide de la clé principale de colonne avec le chemin de clé spécifié et l’algorithme spécifié. (Hérité de SqlColumnEncryptionKeyStoreProvider) |
| SignColumnMasterKeyMetadata(String, Boolean) |
Signe numériquement les métadonnées de clé principale de colonne avec la clé principale de colonne référencée par le |
| SignColumnMasterKeyMetadataAsync(String, Boolean, CancellationToken) |
En cas d’implémentation dans une classe dérivée, signe de façon asynchrone les métadonnées de clé principale de colonne avec la clé principale de colonne référencée par le |
| VerifyColumnMasterKeyMetadata(String, Boolean, Byte[]) |
Cette fonction doit être implémentée par les fournisseurs de magasin de clés correspondants. Cette fonction doit utiliser une clé asymétrique identifiée par un chemin de clé et vérifier les métadonnées masterkey composées (masterKeyPath, allowEnclaveComputations, providerName). |
| VerifyColumnMasterKeyMetadataAsync(String, Boolean, Byte[], CancellationToken) |
En cas d’implémentation dans une classe dérivée, vérifie de façon asynchrone que la signature spécifiée est valide pour la clé principale de colonne avec le chemin de clé spécifié et le comportement d’enclave spécifié. L’implémentation par défaut retourne une tâche défectueuse avec NotImplementedException. (Hérité de SqlColumnEncryptionKeyStoreProvider) |