Bahasa

SqlColumnEncryptionCertificateStoreProvider Kelas

Definisi

Implementasi penyedia penyimpanan kunci untuk Windows Certificate Store. Kelas ini memungkinkan penggunaan sertifikat yang disimpan di Windows Certificate Store sebagai kunci master kolom. Untuk detailnya, lihat Always Encrypted.

public ref class SqlColumnEncryptionCertificateStoreProvider : Microsoft::Data::SqlClient::SqlColumnEncryptionKeyStoreProvider
public class SqlColumnEncryptionCertificateStoreProvider : Microsoft.Data.SqlClient.SqlColumnEncryptionKeyStoreProvider
type SqlColumnEncryptionCertificateStoreProvider = class
    inherit SqlColumnEncryptionKeyStoreProvider
Public Class SqlColumnEncryptionCertificateStoreProvider
Inherits SqlColumnEncryptionKeyStoreProvider
Warisan
SqlColumnEncryptionCertificateStoreProvider

Konstruktor

Nama Deskripsi
SqlColumnEncryptionCertificateStoreProvider()

Implementasi penyedia penyimpanan kunci untuk Windows Certificate Store. Kelas ini memungkinkan penggunaan sertifikat yang disimpan di Windows Certificate Store sebagai kunci master kolom. Untuk detailnya, lihat Always Encrypted.

Bidang

Nama Deskripsi
ProviderName

Nama penyedia.

Properti

Nama Deskripsi
ColumnEncryptionKeyCacheTtl

Mendapatkan atau mengatur masa pakai kunci enkripsi kolom yang didekripsi dalam cache. Setelah rentang waktu berlalu, kunci enkripsi kolom yang didekripsi dibuang dan harus divalidasi ulang.

(Diperoleh dari SqlColumnEncryptionKeyStoreProvider)

Metode

Nama Deskripsi
DecryptColumnEncryptionKey(String, String, Byte[])

Mendekripsikan nilai terenkripsi yang ditentukan untuk kunci enkripsi kolom. Nilai terenkripsi diharapkan dienkripsi menggunakan sertifikat dengan jalur kunci yang ditentukan dan menggunakan algoritma yang ditentukan. Format jalur kunci harus "Komputer Lokal/Saya/<certificate_thumbprint>" atau "Pengguna Saat Ini/Saya/<certificate_thumbprint>".

DecryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken)

Secara asinkron mendekripsi nilai terenkripsi yang ditentukan dari kunci enkripsi kolom. Nilai terenkripsi diharapkan dienkripsi menggunakan kunci master kolom dengan jalur kunci yang ditentukan dan menggunakan algoritma yang ditentukan.

(Diperoleh dari SqlColumnEncryptionKeyStoreProvider)
EncryptColumnEncryptionKey(String, String, Byte[])

Mengenkripsi kunci enkripsi kolom menggunakan sertifikat dengan jalur kunci yang ditentukan dan menggunakan algoritma yang ditentukan. Format jalur kunci harus "Komputer Lokal/Saya/<certificate_thumbprint>" atau "Pengguna Saat Ini/Saya/<certificate_thumbprint>".

EncryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken)

Mengenkripsi kunci enkripsi kolom secara asinkron menggunakan kunci master kolom dengan jalur kunci yang ditentukan dan menggunakan algoritma yang ditentukan.

(Diperoleh dari SqlColumnEncryptionKeyStoreProvider)
SignColumnMasterKeyMetadata(String, Boolean)

Menandatangani metadata kunci master kolom secara digital dengan kunci master kolom yang dirujuk masterKeyPath oleh parameter .

SignColumnMasterKeyMetadataAsync(String, Boolean, CancellationToken)

Saat diimplementasikan dalam kelas turunan, secara asinkron menandatangani metadata kunci master kolom dengan kunci master kolom yang direferensikan masterKeyPath oleh parameter .

(Diperoleh dari SqlColumnEncryptionKeyStoreProvider)
VerifyColumnMasterKeyMetadata(String, Boolean, Byte[])

Fungsi ini harus diimplementasikan oleh penyedia Penyimpanan Kunci yang sesuai. Fungsi ini harus menggunakan kunci asimetris yang diidentifikasi oleh jalur kunci dan memverifikasi metadata masterkey yang terdiri dari (masterKeyPath, allowEnclaveComputations, providerName).

VerifyColumnMasterKeyMetadataAsync(String, Boolean, Byte[], CancellationToken)

Ketika diimplementasikan dalam kelas turunan, secara asinkron memverifikasi tanda tangan yang ditentukan valid untuk kunci master kolom dengan jalur kunci yang ditentukan dan perilaku enklave yang ditentukan. Implementasi default mengembalikan tugas yang rusak dengan NotImplementedException.

(Diperoleh dari SqlColumnEncryptionKeyStoreProvider)

Berlaku untuk