Maak een back-up van een service-hoofdsleutel

van toepassing op:SQL Server-

Dit artikel beschrijft hoe je de service-hoofdsleutel in SQL Server kunt back-uppen met Transact-SQL. De service master key is de wortel van de encryptiehiërarchie en beschermt direct of indirect alle andere sleutels en geheimen op de server.

Als deze is verwijderd of beschadigd, kan SQL Server die sleutels mogelijk niet ontsleutelen en gaat de data die ermee is versleuteld effectief verloren. Maak daarom een back-up van de service-hoofdsleutel en sla de back-up op een veilige externe locatie.

Remarks

Maak een back-up van de service master key zodra SQL Server deze genereert, en sla de back-up op een veilige, externe locatie.

Het maken van deze back-up moet een van de eerste beheeracties zijn die op de server worden uitgevoerd.

Machtigingen

Vereist CONTROL SERVER machtiging op de server.

Maak een back-up van de service-hoofdsleutel

  1. Maak verbinding met de SQL Server-instantie met de service-hoofdsleutel die je wilt back-uppen. U kunt verbinding maken met een exemplaar van SQL Server met behulp van een vertrouwd SQL Server-clienthulpprogramma, zoals sqlcmd, SQL Server Management Studio (SSMS) of de MSSQL-extensie voor Visual Studio Code.

  2. Kies een uniek wachtwoord voor het versleutelen van de hoofdsleutel van de service op het back-upmedium. Uw wachtwoord moet het SQL Server standaardbeleid voor password volgen. Standaard moet het wachtwoord ten minste acht tekens lang zijn en tekens bevatten uit drie van de volgende vier sets: hoofdletters, kleine letters, basis-10 cijfers en symbolen. Wachtwoorden mogen maximaal 128 tekens lang zijn. Gebruik wachtwoorden die zo lang en complex mogelijk zijn.

  3. Zorg voor een verwisselbaar back-upmedium om een kopie van de geback-upte sleutel op te slaan.

  4. Identificeer een NTFS-map waar je de back-up van de sleutel maakt. Deze map is waar je het bestand aanmaakt in de volgende stap. Bescherm de directory met zeer beperkende toegangscontrolelijsten (ACL's).

  5. Bekijk en voer het volgende Transact-SQL-script uit.

    In dit voorbeeld maak je een back-up van de service-hoofdsleutel naar C:\Backups\Keys\service_master_key. Pas deze instellingen aan om bij je omgeving te passen.

    Caution

    Je hebt het wachtwoord nodig om de service-hoofdsleutel te herstellen. Zorg ervoor dat je dit wachtwoord veilig en beveiligd opslaat.

    USE master;
    GO
    
    BACKUP SERVICE MASTER KEY TO FILE = 'C:\Backups\Keys\service_master_key' ENCRYPTION BY PASSWORD = '<password>';
    GO
    
  6. Kopieer het geback-upte bestand naar het back-upmedium en verifieer de kopie.

  7. Sla de back-up op een veilige, externe locatie op.