Partager via


New-SqlColumnEncryptionKeyEncryptedValue

Crée la valeur chiffrée d’une clé de chiffrement de colonne.

Syntaxe

New-SqlColumnEncryptionKeyEncryptedValue
   [-TargetColumnMasterKeySettings] <SqlColumnMasterKeySettings>
   [[-ColumnMasterKeySettings] <SqlColumnMasterKeySettings>]
   [[-EncryptedValue] <String>]
   [-KeyVaultAccessToken <String>]
   [-ManagedHsmAccessToken <String>]
   [-ProgressAction <ActionPreference>]
   [<CommonParameters>]

Description

La cmdlet New-SqlColumnEncryptionKeyEncryptedValue crée la valeur chiffrée d’une clé de chiffrement de colonne. La valeur chiffrée retournée est une chaîne hexadécimale.

L’applet de commande prend en charge deux modes d’opération :

  • Si aucune valeur chiffrée n’est spécifiée, l’applet de commande génère une nouvelle clé symétrique en texte clair et chiffre la clé avec la clé principale de colonne spécifiée.

  • Si une valeur chiffrée est spécifiée, l’applet de commande déchiffre d’abord la valeur chiffrée spécifiée, puis chiffre à nouveau la clé en texte clair obtenue avec la clé principale de colonne spécifiée. L’applet de commande communique avec un magasin de clés contenant la clé principale de colonne. Si la clé est stockée dans Azure, vous devez spécifier un jeton d’authentification valide pour un coffre de clés ou un HSM managé contenant la clé. Vous pouvez également vous authentifier auprès d’Azure avec Add-SqlAzureAuthenticationContext avant d’appeler cette applet de commande.

Module requirements: version 21+ on PowerShell 5.1; version 22+ on PowerShell 7.x.

Exemples

Exemple 1 : Générer une clé et la chiffrer à l’aide d’un certificat

$cmkSettings = New-SqlCertificateStoreColumnMasterKeySettings -CertificateStoreLocation 'CurrentUser' -certificateThumbprint 'f2260f28d909d21c642a3d8e0b45a830e79a1420'
New-SqlColumnEncryptionKeyEncryptedValue -TargetColumnMasterKeySettings $cmkSettings

Exemple 2 : Générez une valeur de clé de chiffrement de colonne et chiffrez-la à l’aide d’une clé principale de colonne qui est une clé stockée dans un coffre de clés dans Azure Key Vault.

# Obtain an access token for key vaults.
$keyVaultAccessToken = (Get-AzAccessToken -ResourceUrl https://vault.azure.net).Token

# Pass the token to the cmdlet. It will use the token to communicate with the key vault containing the column master key to sign the column master key metadata properties.
$cmkSettings = New-SqlAzureKeyVaultColumnMasterKeySettings -KeyUrl 'https://myvault.vault.azure.net/keys/CMK/4c05f1a41b12488f9cba2ea964b6a700' -AllowEnclaveComputations -KeyVaultAccessToken $keyVaultAccessToken

# Generate a column encryption key value and encrypt it with the column master key. Pass the access token, so that the cmdlet can communicate with Azure Key Vault.
New-SqlColumnEncryptionKeyEncryptedValue -TargetColumnMasterKeySettings $cmkSettings -KeyVaultAccessToken $keyVaultAccessToken

Exemple 3 : Déchiffrer une valeur de clé chiffrée existante, qui a été produite à l’aide d’une clé principale de colonne qui est un certificat. Chiffrez à nouveau la valeur de clé à l’aide d’une clé principale de colonne qui est une clé dans Azure Key Vault.

# Connect to Azure account.
Import-Module Az.Accounts -MinimumVersion 2.2.0
Connect-AzAccount

# Obtain an access token for key vaults.
$keyVaultAccessToken = (Get-AzAccessToken -ResourceUrl https://vault.azure.net).Token

# Create a SqlColumnMasterKeySettings object referencing a certificate.
$currentCmkSettings = New-SqlCertificateStoreColumnMasterKeySettings -CertificateStoreLocation 'CurrentUser' -certificateThumbprint 'f2260f28d909d21c642a3d8e0b45a830e79a1420'

# Create a SqlColumnMasterKeySettings object, referencing a column master key in a key vault in Azure Key Vault.
$targetCmkSettings = New-SqlAzureKeyVaultColumnMasterKeySettings -KeyUrl 'https://myvault.vault.azure.net/keys/CMK/4c05f1a41b12488f9cba2ea964b6a700'

# Decrypt a column encryption key value using the current column master key and re-encrypt it with the new column master key. Pass the access token, so that the cmdlet can communicate with Azure Key Vault. 
New-SqlColumnEncryptionKeyEncryptedValue -TargetColumnMasterKeySettings $targetCmkSettings -ColumnMasterKeySettings $currentCmkSettings -KeyVaultAccessToken $keyVaultAccessToken -EncryptedValue '0x

Paramètres

-ColumnMasterKeySettings

Spécifie l’objet SqlColumnMasterKeySettings que cette applet de commande utilise pour rechercher où la clé principale de colonne est stockée.

Type:SqlColumnMasterKeySettings
Position:1
Valeur par défaut:None
Obligatoire:False
Accepter l'entrée de pipeline:False
Accepter les caractères génériques:False

-EncryptedValue

Spécifie la valeur chiffrée existante.

Si vous spécifiez une valeur pour ce paramètre, l’applet de commande déchiffre d’abord cette valeur à l’aide de la clé principale de colonne référencée par le paramètre ColumnMasterKeySettings, puis la chiffre à nouveau à l’aide de la clé principale de colonne référencée par le paramètre TargetColumnMasterKeySettings.

Type:String
Position:2
Valeur par défaut:None
Obligatoire:False
Accepter l'entrée de pipeline:False
Accepter les caractères génériques:False

-KeyVaultAccessToken

Spécifie un jeton d’accès pour les coffres de clés dans Azure Key Vault. Utilisez ce paramètre si la clé principale de colonne pour chiffrer ou déchiffrer une clé de chiffrement de colonne symétrique est stockée dans un coffre de clés dans Azure Key Vault.

Type:String
Position:Named
Valeur par défaut:None
Obligatoire:False
Accepter l'entrée de pipeline:False
Accepter les caractères génériques:False

-ManagedHsmAccessToken

Spécifie un jeton d’accès pour les HSM managés dans Azure Key Vault. Utilisez ce paramètre si la clé principale de colonne pour chiffrer ou déchiffrer une clé de chiffrement de colonne symétrique est stockée dans un HSM managé dans Azure Key Vault.

Type:String
Position:Named
Valeur par défaut:None
Obligatoire:False
Accepter l'entrée de pipeline:False
Accepter les caractères génériques:False

-ProgressAction

Détermine comment PowerShell répond aux mises à jour de progression générées par un script, une applet de commande ou un fournisseur, telles que les barres de progression générées par l’applet de commande Write-Progress. L’applet de commande Write-Progress crée des barres de progression qui affichent l’état d’une commande.

Type:ActionPreference
Alias:proga
Position:Named
Valeur par défaut:None
Obligatoire:False
Accepter l'entrée de pipeline:False
Accepter les caractères génériques:False

-TargetColumnMasterKeySettings

Spécifie l’objet SqlColumnMasterKeySettings utilisé par cette applet de commande pour déterminer où la clé principale de colonne, à utiliser pour chiffrer la nouvelle valeur chiffrée, est stockée.

Type:SqlColumnMasterKeySettings
Position:0
Valeur par défaut:None
Obligatoire:True
Accepter l'entrée de pipeline:False
Accepter les caractères génériques:False

Sorties

String