ALTER CRYPTOGRAPHIC PROVIDER (Transact-SQL)

A következőkre vonatkozik:SQL Server

Megváltoztatja az SQL Server-en belüli kriptográfiai szolgáltatót egy kiterjeszthető kulcskezelő (EKM) szolgáltatótól.

Transact-SQL szintaxis konvenciók

Syntax

ALTER CRYPTOGRAPHIC PROVIDER provider_name   
    [ FROM FILE = path_of_DLL ]  
    ENABLE | DISABLE  

Arguments

provider_name
A bővíthető kulcskezelő szolgáltató neve.

Path_of_DLL
Az .dll fájl útja, amely a SQL Server bővíthető kulcskezelő felületet valósítja meg.

ENGEDÉLYEZÉS | LETILT
Lehetővé teszi vagy letiltja a szolgáltatót.

Remarks

Ha a szolgáltató megváltoztatja azt a .dll fájlt, amelyet SQL Server-ben a bővíthető kulcskezelés megvalósításához használnak, akkor a ALTER CRYPTOGRAPHIC PROVIDER mondatust kell használni.

Amikor a .dll fájlút a utasítás ALTER CRYPTOGRAPHIC PROVIDER használatával frissül, SQL Server a következő műveleteket hajtja végre:

  • Letiltja a szolgáltatót.
  • Ellenőrzi a DLL aláírást, és biztosítja, hogy a .dll fájl ugyanaz a GUID-je legyen, mint a katalógusban rögzített.
  • Frissíti a DLL verziót a katalógusban.

Ha egy EKM szolgáltatót DEAKTIVÁLÁSRA állítanak, minden új kapcsolati kísérlet titkosítási utasításokkal történő használatára kudarcot vall.

Egy szolgáltató letiltásához minden olyan munkamenetet le kell fejezni, amely a szolgáltatót használja.

Ha egy EKM szolgáltató dll nem valósítja meg az összes szükséges módszert, ALTER CRYPTOGRAPHIC PROVIDER visszavezetheti a 33085 hibát:

One or more methods cannot be found in cryptographic provider library '%.*ls'.

Ha az EKM szolgáltató dll létrehozásához használt fejlécfájl elavult, ALTER CRYPTOGRAPHIC PROVIDER akkor 33032-es hibát adhat vissza:

SQL Crypto API version '%02d.%02d' implemented by provider is not supported. Supported version is '%02d.%02d'.

Permissions

A kriptográfiai szolgáltató CONTROL engedélyt igényel.

Examples

A következő példa egy SQL Server-ben hívott kriptográfiai szolgáltatót SecurityProvider egy .dll fájl újabb változatára változtatja. Ez az új verzió a szerverre van elnevezve c:\SecurityProvider\SecurityProvider_v2.dll , és telepítve van. A szolgáltató tanúsítványát a szerveren kell telepíteni.

  1. Tiltsd le a szolgáltatót a frissítés végrehajtásához. Ez minden nyílt kriptográfiai munkamenetet megszüntet.
ALTER CRYPTOGRAPHIC PROVIDER SecurityProvider   
DISABLE;  
GO  
  1. Frissítsd a szolgáltatót .dll fájlt. A GUID-nek ugyanaznak kell lennie, mint az előző verziónak, de a verzió eltérő lehet.
ALTER CRYPTOGRAPHIC PROVIDER SecurityProvider  
FROM FILE = 'c:\SecurityProvider\SecurityProvider_v2.dll';  
GO  
  1. Kapcsold be a frissített szolgáltatót.
ALTER CRYPTOGRAPHIC PROVIDER SecurityProvider   
ENABLE;  
GO  

Lásd még

Bővíthető kulcskezelés (EKM)
CREATE CRYPTOGRAPHIC PROVIDER (Transact-SQL)
DROP CRYPTOGRAPHIC PROVIDER (Transact-SQL)
CREATE SYMMETRIC KEY (Transact-SQL)
Bővíthető kulcskezelés az Azure Key Vault (SQL Server) használatával