Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A következőkre vonatkozik:SQL Server
Megváltoztatja az SQL Server-en belüli kriptográfiai szolgáltatót egy kiterjeszthető kulcskezelő (EKM) szolgáltatótól.
Transact-SQL szintaxis konvenciók
Syntax
ALTER CRYPTOGRAPHIC PROVIDER provider_name
[ FROM FILE = path_of_DLL ]
ENABLE | DISABLE
Arguments
provider_name
A bővíthető kulcskezelő szolgáltató neve.
Path_of_DLL
Az .dll fájl útja, amely a SQL Server bővíthető kulcskezelő felületet valósítja meg.
ENGEDÉLYEZÉS | LETILT
Lehetővé teszi vagy letiltja a szolgáltatót.
Remarks
Ha a szolgáltató megváltoztatja azt a .dll fájlt, amelyet SQL Server-ben a bővíthető kulcskezelés megvalósításához használnak, akkor a ALTER CRYPTOGRAPHIC PROVIDER mondatust kell használni.
Amikor a .dll fájlút a utasítás ALTER CRYPTOGRAPHIC PROVIDER használatával frissül, SQL Server a következő műveleteket hajtja végre:
- Letiltja a szolgáltatót.
- Ellenőrzi a DLL aláírást, és biztosítja, hogy a .dll fájl ugyanaz a GUID-je legyen, mint a katalógusban rögzített.
- Frissíti a DLL verziót a katalógusban.
Ha egy EKM szolgáltatót DEAKTIVÁLÁSRA állítanak, minden új kapcsolati kísérlet titkosítási utasításokkal történő használatára kudarcot vall.
Egy szolgáltató letiltásához minden olyan munkamenetet le kell fejezni, amely a szolgáltatót használja.
Ha egy EKM szolgáltató dll nem valósítja meg az összes szükséges módszert, ALTER CRYPTOGRAPHIC PROVIDER visszavezetheti a 33085 hibát:
One or more methods cannot be found in cryptographic provider library '%.*ls'.
Ha az EKM szolgáltató dll létrehozásához használt fejlécfájl elavult, ALTER CRYPTOGRAPHIC PROVIDER akkor 33032-es hibát adhat vissza:
SQL Crypto API version '%02d.%02d' implemented by provider is not supported. Supported version is '%02d.%02d'.
Permissions
A kriptográfiai szolgáltató CONTROL engedélyt igényel.
Examples
A következő példa egy SQL Server-ben hívott kriptográfiai szolgáltatót SecurityProvider egy .dll fájl újabb változatára változtatja. Ez az új verzió a szerverre van elnevezve c:\SecurityProvider\SecurityProvider_v2.dll , és telepítve van. A szolgáltató tanúsítványát a szerveren kell telepíteni.
- Tiltsd le a szolgáltatót a frissítés végrehajtásához. Ez minden nyílt kriptográfiai munkamenetet megszüntet.
ALTER CRYPTOGRAPHIC PROVIDER SecurityProvider
DISABLE;
GO
- Frissítsd a szolgáltatót .dll fájlt. A GUID-nek ugyanaznak kell lennie, mint az előző verziónak, de a verzió eltérő lehet.
ALTER CRYPTOGRAPHIC PROVIDER SecurityProvider
FROM FILE = 'c:\SecurityProvider\SecurityProvider_v2.dll';
GO
- Kapcsold be a frissített szolgáltatót.
ALTER CRYPTOGRAPHIC PROVIDER SecurityProvider
ENABLE;
GO
Lásd még
Bővíthető kulcskezelés (EKM)
CREATE CRYPTOGRAPHIC PROVIDER (Transact-SQL)
DROP CRYPTOGRAPHIC PROVIDER (Transact-SQL)
CREATE SYMMETRIC KEY (Transact-SQL)
Bővíthető kulcskezelés az Azure Key Vault (SQL Server) használatával