Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Vonatkozik a következőkre:SQL Server
Analitikai Platform System (PDW)
Tanúsítványt exportál egy fájlba.
Megjegyzés:
Az SQL Server 2022 -ben (16.x) a titkos kulcsokkal rendelkező tanúsítványok biztonsági mentésére vagy visszaállítására közvetlenül a nyilvános kulcspárok (PKCS) #12 vagy a személyes adatcsere (PFX) formátumának használatával lehet közvetlenül a fájlokból vagy bináris blobokból.
A PKCS #12 vagy PFX formátum bináris formátum a kiszolgálótanúsítvány, a köztes tanúsítványok és a titkos kulcs tárolására egy fájlban. A PFX-fájlok általában olyan bővítményekkel rendelkeznek, mint a .pfx ..p12 Ez megkönnyíti az ügyfelek számára az RC4 titkosítást tiltó biztonsági ajánlott eljárásokra vonatkozó irányelvek és megfelelőségi szabványok betartását azáltal, hogy szükségtelenné teszi az olyan konverziós eszközök használatát, mint a PVKConverter (a PVK vagy a DER formátum esetében).
Transact-SQL szintaxis konvenciók
Syntax
-- Syntax for SQL Server
BACKUP CERTIFICATE certname TO FILE = 'path_to_file'
[ WITH
[FORMAT = 'PFX',]
PRIVATE KEY
(
FILE = 'path_to_private_key_file' ,
ENCRYPTION BY PASSWORD = 'encryption_password'
[ , DECRYPTION BY PASSWORD = 'decryption_password' ]
)
]
-- Syntax for Parallel Data Warehouse
BACKUP CERTIFICATE certname TO FILE ='path_to_file'
WITH PRIVATE KEY
(
FILE ='path_to_private_key_file',
ENCRYPTION BY PASSWORD ='encryption_password'
)
Arguments
certname
A tanúsítvány neve, amit le kell erősíteni.
FÁJLBA = 'path_to_file'
Megadja a teljes útvonalat, beleértve a fájlnevet is, amelybe a tanúsítványt el kell menteni. Ez az útvonal lehet helyi vagy UNC útvonal egy hálózati helyszínhez. Ha csak egy fájlnevet jelölnek meg, a fájl az instance alapértelmezett felhasználói adat mappájában lesz elmentve (ami lehet, hogy az SQL Server DATA mappája vagy nem). Az SQL Server Express LocalDB esetén az instance alapértelmezett felhasználói adat mappája az a pálya, amelyet a %USERPROFILE% környezeti változó jelöl meg a fiókhoz, amely létrehozta a példányt.
FORMÁTUMMAL = 'PFX'
A következőkre vonatkozik: SQL Server 2022 (16.x) és újabb verziók
Megadja a tanúsítvány és annak privát kulcsának exportálását egy PFX fájlba. Ez a záradék nem kötelező.
PRIVÁT KULCCSAL Megadja, hogy a tanúsítvány privát kulcsát egy fájlba kell menteni. Ez a záradék nem kötelező.
FILE = 'path_to_private_key_file'
Megadja annak a fájlnak a teljes útját, beleértve a fájlnevet is, amelyben a privát kulcsot el kell menteni. Ez az útvonal lehet helyi vagy UNC útvonal egy hálózati helyszínhez. Ha csak egy fájlnevet jelölnek meg, a fájl az instance alapértelmezett felhasználói adat mappájában lesz elmentve (ami lehet, hogy az SQL Server DATA mappája vagy nem). Az SQL Server Express LocalDB esetén az instance alapértelmezett felhasználói adat mappája az a pálya, amelyet a %USERPROFILE% környezeti változó jelöl meg a fiókhoz, amely létrehozta a példányt.
JELSZÓ TITKOSÍTÁS = 'encryption_password'
Ez az a jelszó, amellyel a privát kulcsot titkosítják, mielőtt a biztonsági mentési fájlhoz írnánk? A jelszó bonyolultsági ellenőrzésnek van alávetve.
JELSZÓ SZERINTI DEKÓDOLÁS = 'decryption_password'
Ez az a jelszó, amellyel a privát kulcsot visszafejtik a kulcs mentőmentesítésére. Ez az érv nem szükséges, ha a tanúsítványt a fő kulcs titkosítja.
Remarks
Ha a privát kulcsot jelszóval titkosítva van az adatbázisban, akkor a dekódoló jelszót meg kell határozni.
Amikor egy fájlhoz mented a privát kulcsot, titkosítás szükséges. A privát kulcs védelmére használt jelszó nem ugyanaz, mint amivel titkosítják a tanúsítvány privát kulcsát az adatbázisban.
A privát kulcsokat PVK fájlformátumban tárolják.
Egy biztonsági mentés visszaállításához, akár privát kulmúsz, akár nélkül, használja az utasítást CREATE CERTIFICATE .
Egy privát kulcs visszaállításához egy meglévő tanúsítványhoz az adatbázisban a mondatot használjuk ALTER CERTIFICATE .
Mentés során a fájlokat ACL-be küldik az SQL Server példány szolgáltatásfiókjába. Ha vissza kell állítanod a tanúsítványt egy másik fiók alatt működő szerverre, akkor módosítanod kell a fájlok jogosultságait, hogy az új fiók olvashassa őket.
Permissions
Megköveteli a CONTROL engedélyt a tanúsítványon és a privát kulcs titkosításához használt jelszó ismeretét. Ha csak a tanúsítvány nyilvános része van lementve, ehhez a parancshoz engedély szükséges a tanúsítványra, és hogy a hívót nem tagadták VIEW meg a tanúsítvány engedélyét.
Examples
A. Tanúsítvány exportálása fájlba
A következő példa egy tanúsítványt exportál egy fájlba.
BACKUP CERTIFICATE sales05 TO FILE = 'c:\storedcerts\sales05cert';
GO
B. Tanúsítvány és privát kulcs exportálása
A következő példában a biztonsági mentés privát kulcsa a jelszóval 997jkhUbhk$w4ez0876hKHJH5ghtitkosítva lesz.
BACKUP CERTIFICATE sales05 TO FILE = 'c:\storedcerts\sales05cert'
WITH PRIVATE KEY ( FILE = 'c:\storedkeys\sales05key' ,
ENCRYPTION BY PASSWORD = '997jkhUbhk$w4ez0876hKHJH5gh' );
GO
C. Olyan tanúsítvány exportálása, amelynek titkosított privát kulcsa van
A következő példában a tanúsítvány privát kulcsa titkosítva van az adatbázisban. A privát kulcsot a jelszóval 9875t6#6rfid7vble7rkell dekódolni. Amikor a tanúsítványt a biztonsági mentési fájlban tárolják, a privát kulcsot a jelszóval 9n34khUbhk$w4ecJH5ghtitkosítják.
BACKUP CERTIFICATE sales09 TO FILE = 'c:\storedcerts\sales09cert'
WITH PRIVATE KEY ( DECRYPTION BY PASSWORD = '9875t6#6rfid7vble7r' ,
FILE = 'c:\storedkeys\sales09key' ,
ENCRYPTION BY PASSWORD = '9n34khUbhk$w4ecJH5gh' );
GO
D. Exportálj egy tanúsítványt és annak privát kulcsát egy PFX fájlba
BACKUP CERTIFICATE Shipping04 TO FILE = 'c:\storedcerts\shipping04cert.pfx'
WITH
FORMAT = 'PFX',
PRIVATE KEY (
ENCRYPTION BY PASSWORD = '9n34khUbhk$w4ecJH5gh',
ALGORITHM = 'AES_256'
)
Lásd még
CREATE CERTIFICATE (Transact-SQL)
ALTER CERTIFICATE (Transact-SQL)
DROP CERTIFICATE (Transact-SQL)
CERTENCODED (Transact-SQL)
CERTPRIVATEKEY (Transact-SQL)
CERT_ID (Transact-SQL)
CERTPROPERTY (Transact-SQL)