Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A következőkre vonatkozik:SQL Server
Azure SQL Managed Instance
Kriptográfiai szolgáltatót hoz létre az SQL Server keretében, egy kiterjeszthető kulcskezelő (EKM) szolgáltatótól.
Transact-SQL szintaxis konvenciók
Syntax
CREATE CRYPTOGRAPHIC PROVIDER provider_name
FROM FILE = path_of_DLL
Arguments
provider_name
Ez a bővíthető kulcskezelő szolgáltató neve.
path_of_DLL
Ez az .dll fájl útja, amely a SQL Server bővíthető kulcskezelő felületet valósítja meg. Amikor a SQL Server csatlakozót használod Microsoft Azure Key Vault az alapértelmezett hely a 'C:\Program Files\SQL Server Connector for Microsoft Azure Key Vault\Microsoft.AzureKeyVaultService.EKM.dll'.
Remarks
Minden szolgáltató által létrehozott kulcs a szolgáltató GUID-je alapján hivatkozik rá. A GUID minden DLL verzióban megmarad.
Az SQLEKM interfészt megvalósító DLL-t bármely tanúsítvány segítségével digitálisan alá kell írni. Az SQL Server ellenőrzi az aláírást. Ez magában foglalja a tanúsítványláncot is, amelynek gyökérét a Windows rendszeren a Trusted Root Cert Authority helyén kell telepíteni. Ha az aláírást nem ellenőrzik helyesen, a CREATE CRYPTOGRAPHIC PROVIDER kijelentés megbukik. További információért a tanúsítványokról és tanúsítványláncokról lásd: SQL Server Tanúsítványok és aszimmetrikus kulcsok.
Ha egy EKM szolgáltató dll nem valósítja meg az összes szükséges módszert, CREATE CRYPTOGRAPHIC PROVIDER visszavezetheti a 33085 hibát:
One or more methods cannot be found in cryptographic provider library '%.*ls'.
Ha az EKM szolgáltató dll létrehozásához használt fejlécfájl elavult, CREATE CRYPTOGRAPHIC PROVIDER akkor 33032-es hibát adhat vissza:
SQL Crypto API version '%02d.%02d' implemented by provider is not supported. Supported version is '%02d.%02d'.
Permissions
Ehhez CONTROL SERVER engedély vagy tagság szükséges a rendszergazdai fix szerver szerepben.
Examples
A következő példa egy .dll fájlból egy SQL Server-t hívott SecurityProvider kriptográfiai szolgáltatót hoz létre. A .dll fájl megnevezik c:\SecurityProvider\SecurityProvider_v1.dll , és telepítve van a szerverre. A szolgáltató tanúsítványát először telepíteni kell a szerverre.
-- Install the provider
CREATE CRYPTOGRAPHIC PROVIDER SecurityProvider
FROM FILE = 'C:\SecurityProvider\SecurityProvider_v1.dll';
Lásd még
Bővíthető kulcskezelés (EKM)
ALTER CRYPTOGRAPHIC PROVIDER (Transact-SQL)
DROP CRYPTOGRAPHIC PROVIDER (Transact-SQL)
CREATE SYMMETRIC KEY (Transact-SQL)
Bővíthető kulcskezelés az Azure Key Vault (SQL Server) használatával
Az SQL Server TDE bővíthető kulcskezelésének beállítása az Azure Key Vault segítségével
sys.cryptographic_providers
sys.dm_cryptographic_provider_properties