CREATE CRYPTOGRAPHIC PROVIDER (Transact-SQL)

A következőkre vonatkozik:SQL ServerAzure SQL Managed Instance

Kriptográfiai szolgáltatót hoz létre az SQL Server keretében, egy kiterjeszthető kulcskezelő (EKM) szolgáltatótól.

Transact-SQL szintaxis konvenciók

Syntax

CREATE CRYPTOGRAPHIC PROVIDER provider_name   
    FROM FILE = path_of_DLL  

Arguments

provider_name
Ez a bővíthető kulcskezelő szolgáltató neve.

path_of_DLL
Ez az .dll fájl útja, amely a SQL Server bővíthető kulcskezelő felületet valósítja meg. Amikor a SQL Server csatlakozót használod Microsoft Azure Key Vault az alapértelmezett hely a 'C:\Program Files\SQL Server Connector for Microsoft Azure Key Vault\Microsoft.AzureKeyVaultService.EKM.dll'.

Remarks

Minden szolgáltató által létrehozott kulcs a szolgáltató GUID-je alapján hivatkozik rá. A GUID minden DLL verzióban megmarad.

Az SQLEKM interfészt megvalósító DLL-t bármely tanúsítvány segítségével digitálisan alá kell írni. Az SQL Server ellenőrzi az aláírást. Ez magában foglalja a tanúsítványláncot is, amelynek gyökérét a Windows rendszeren a Trusted Root Cert Authority helyén kell telepíteni. Ha az aláírást nem ellenőrzik helyesen, a CREATE CRYPTOGRAPHIC PROVIDER kijelentés megbukik. További információért a tanúsítványokról és tanúsítványláncokról lásd: SQL Server Tanúsítványok és aszimmetrikus kulcsok.

Ha egy EKM szolgáltató dll nem valósítja meg az összes szükséges módszert, CREATE CRYPTOGRAPHIC PROVIDER visszavezetheti a 33085 hibát:

One or more methods cannot be found in cryptographic provider library '%.*ls'.

Ha az EKM szolgáltató dll létrehozásához használt fejlécfájl elavult, CREATE CRYPTOGRAPHIC PROVIDER akkor 33032-es hibát adhat vissza:

SQL Crypto API version '%02d.%02d' implemented by provider is not supported. Supported version is '%02d.%02d'.

Permissions

Ehhez CONTROL SERVER engedély vagy tagság szükséges a rendszergazdai fix szerver szerepben.

Examples

A következő példa egy .dll fájlból egy SQL Server-t hívott SecurityProvider kriptográfiai szolgáltatót hoz létre. A .dll fájl megnevezik c:\SecurityProvider\SecurityProvider_v1.dll , és telepítve van a szerverre. A szolgáltató tanúsítványát először telepíteni kell a szerverre.

-- Install the provider  
CREATE CRYPTOGRAPHIC PROVIDER SecurityProvider  
    FROM FILE = 'C:\SecurityProvider\SecurityProvider_v1.dll';  

Lásd még

Bővíthető kulcskezelés (EKM)
ALTER CRYPTOGRAPHIC PROVIDER (Transact-SQL)
DROP CRYPTOGRAPHIC PROVIDER (Transact-SQL)
CREATE SYMMETRIC KEY (Transact-SQL)
Bővíthető kulcskezelés az Azure Key Vault (SQL Server) használatával
Az SQL Server TDE bővíthető kulcskezelésének beállítása az Azure Key Vault segítségével
sys.cryptographic_providers
sys.dm_cryptographic_provider_properties