SqlColumnEncryptionAzureKeyVaultProvider Sınıf
Tanım
Önemli
Bazı bilgiler ürünün ön sürümüyle ilgilidir ve sürüm öncesinde önemli değişiklikler yapılmış olabilir. Burada verilen bilgilerle ilgili olarak Microsoft açık veya zımni hiçbir garanti vermez.
Microsoft Azure Key Vault'da bir sütun ana anahtarı depolandığında istemci uygulamalarının verilere erişmesini sağlayan sütun ana anahtar deposu sağlayıcısının uygulanması.
Always Encrypted hakkında daha fazla bilgi için bkz. https://aka.ms/AlwaysEncrypted.
Sertifika deposu sağlayıcısıyla şifrelenen Bir Sütun Şifreleme Anahtarının şifresi bu sağlayıcı tarafından çözülebilir olmalıdır ve bunun tersi de geçerlidir.
Şifrelenmiş sütun şifreleme anahtarı için Zarf Biçimi: version + keyPathLength + ciphertextLength + keyPath + ciphertext + signature
- version: Biçim sürümünü gösteren tek bayt.
- keyPathLength: KeyPath'in uzunluğu.
- ciphertextLength: şifreleme metni uzunluğu
- keyPath: Sütun şifreleme anahtarını şifrelemek için kullanılan keyPath. Bu yalnızca sorun giderme amacıyla kullanılır ve şifre çözme sırasında doğrulanmaz.
- şifre metni: Şifrelenmiş sütun şifreleme anahtarı
- signature: Bayt dizisinin tamamının imzası. İmza, sütun şifreleme anahtarının şifresini çözmeden önce doğrulanır.
public ref class SqlColumnEncryptionAzureKeyVaultProvider : Microsoft::Data::SqlClient::SqlColumnEncryptionKeyStoreProvider
public class SqlColumnEncryptionAzureKeyVaultProvider : Microsoft.Data.SqlClient.SqlColumnEncryptionKeyStoreProvider
type SqlColumnEncryptionAzureKeyVaultProvider = class
inherit SqlColumnEncryptionKeyStoreProvider
Public Class SqlColumnEncryptionAzureKeyVaultProvider
Inherits SqlColumnEncryptionKeyStoreProvider
- Devralma
Açıklamalar
Daha fazla bilgi için bkz. Azure Key Vault Sağlayıcısını kullanma
Oluşturucular
| Veri Akışı Adı | Description |
|---|---|
| SqlColumnEncryptionAzureKeyVaultProvider(TokenCredential, String) |
OAuth Belirteci ve güvenilen bir uç nokta sağlayabilen Belirteç Kimlik Bilgisi uygulamasını alan oluşturucu. |
| SqlColumnEncryptionAzureKeyVaultProvider(TokenCredential, String[]) |
OAuth Belirteci ve güvenilen uç nokta dizisi sağlayabilen Belirteç Kimlik Bilgisi uygulamasının bir örneğini alan oluşturucu. |
| SqlColumnEncryptionAzureKeyVaultProvider(TokenCredential) |
OAuth Belirteci sağlayabilen Bir Belirteç Kimlik Bilgisi uygulamasını alan oluşturucu. |
Alanlar
| Veri Akışı Adı | Description |
|---|---|
| ProviderName |
Sütun Şifreleme Anahtar Deposu Sağlayıcı dizesi |
| TrustedEndPoints |
Güvenilen Uç Noktaların Listesi |
Özellikler
| Veri Akışı Adı | Description |
|---|---|
| ColumnEncryptionKeyCacheTtl |
Önbellekte şifresi çözülen sütun şifreleme anahtarının kullanım ömrünü alır veya ayarlar. Zaman aralığı geçtikten sonra, şifresi çözülen sütun şifreleme anahtarı atılır ve yeniden dağıtılması gerekir. |
Yöntemler
| Veri Akışı Adı | Description |
|---|---|
| DecryptColumnEncryptionKey(String, String, Byte[]) |
Bu işlev, anahtar yolu tarafından belirtilen asimetrik anahtarı kullanır ve şifrelenmiş bir CEK'nin şifresini RSA şifreleme algoritmasıyla çözer. |
| DecryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken) |
Zaman uyumsuz olarak anahtar yolu tarafından belirtilen asimetrik anahtarı kullanır ve şifrelenmiş bir CEK'nin şifresini RSA şifreleme algoritmasıyla çözer. |
| EncryptColumnEncryptionKey(String, String, Byte[]) |
Bu işlev, anahtar yolu tarafından belirtilen asimetrik anahtarı kullanır ve CEK'yi RSA şifreleme algoritmasıyla şifreler. |
| EncryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken) |
Zaman uyumsuz olarak anahtar yolu tarafından belirtilen asimetrik anahtarı kullanır ve RSA şifreleme algoritmasıyla bir CEK şifreler. |
| SignColumnMasterKeyMetadata(String, Boolean) |
(masterKeyPath, allowEnclaveComputations bit, providerName) içeren ana anahtar meta verilerini imzalamak için anahtar yolu tarafından tanımlanan asimetrik anahtarı kullanır. |
| SignColumnMasterKeyMetadataAsync(String, Boolean, CancellationToken) |
(masterKeyPath, allowEnclaveComputations bit, providerName) içeren ana anahtar meta verilerini imzalamak için anahtar yolu tarafından tanımlanan asimetrik anahtarı zaman uyumsuz olarak kullanır. |
| VerifyColumnMasterKeyMetadata(String, Boolean, Byte[]) |
(masterKeyPath, allowEnclaveComputations bit, providerName) içeren ana anahtar meta verilerini doğrulamak için anahtar yolu tarafından tanımlanan asimetrik anahtarı kullanır. |
| VerifyColumnMasterKeyMetadataAsync(String, Boolean, Byte[], CancellationToken) |
(masterKeyPath, allowEnclaveComputations bit, providerName) içeren ana anahtar meta verilerini doğrulamak için zaman uyumsuz olarak anahtar yolu tarafından tanımlanan bir asimetrik anahtar kullanır. |