CREATE CRYPTOGRAPHIC PROVIDER (Transact-SQL)

Şunlar için geçerlidir: SQL Server Azure SQL Yönetilen Örneği

Genişletilebilir Anahtar Yönetimi (EKM) sağlayıcısından SQL Server içinde bir kriptografik sağlayıcı oluşturur.

Transact-SQL söz dizimi kuralları

Syntax

CREATE CRYPTOGRAPHIC PROVIDER provider_name   
    FROM FILE = path_of_DLL  

Arguments

provider_name
Genişletilebilir Anahtar Yönetimi sağlayıcısının adıdır.

path_of_DLL
SQL Server Genişletilebilir Anahtar Yönetimi arayüzünü uygulayan .dll dosyasının yoludur. Microsoft Azure Key Vault için SQL Server Connector kullanıldığında varsayılan konum 'C:\Program Files\SQL Server Connector for Microsoft Azure Key Vault\Microsoft.AzureKeyVaultService.EKM.dll' olur.

Remarks

Bir sağlayıcı tarafından oluşturulan tüm anahtarlar, sağlayıcıya GUID ile referans verir. GUID, DLL'nin tüm sürümlerinde korunur.

SQLEKM arayüzünü uygulayan DLL, herhangi bir sertifika kullanılarak dijital olarak imzalanmalıdır. SQL Server imzayı doğrulayacaktır. Bu, sertifika zincirini de kapsar; bu zincirin kökü Windows sistemindeki Güvenilir Kök Sertifika Yetkilileri konumuna kurulmalıdır. İmza doğru doğrulanmazsa, ifade CREATE CRYPTOGRAPHIC PROVIDER başarısız olur. Sertifikalar ve sertifika zincirleri hakkında daha fazla bilgi için bkz. SQL Server Sertifikaları ve Asimetrik Anahtarlar.

Bir EKM sağlayıcısı tüm gerekli yöntemleri uygulamadığında, CREATE CRYPTOGRAPHIC PROVIDER 33085 hatası döner:

One or more methods cannot be found in cryptographic provider library '%.*ls'.

EKM sağlayıcı dll oluşturmak için kullanılan başlık dosyası güncel değilse, CREATE CRYPTOGRAPHIC PROVIDER 33032 hatası döner:

SQL Crypto API version '%02d.%02d' implemented by provider is not supported. Supported version is '%02d.%02d'.

Permissions

CONTROL SERVER izni veya sysadmin sabit sunucu rolünde üyelik gerektirir.

Examples

Aşağıdaki örnek, .dll dosyasından SQL Server çağrısı SecurityProvider yapılan bir kriptografik sağlayıcı oluşturur. .dll dosyası isimlendirilir c:\SecurityProvider\SecurityProvider_v1.dll ve sunucuya yüklenir. Sağlayıcının sertifikası önce sunucuya yüklenmelidir.

-- Install the provider  
CREATE CRYPTOGRAPHIC PROVIDER SecurityProvider  
    FROM FILE = 'C:\SecurityProvider\SecurityProvider_v1.dll';  

Ayrıca Bkz.

Genişletilebilir Anahtar Yönetimi (EKM)
ALTER CRYPTOGRAPHIC PROVIDER (Transact-SQL)
DROP CRYPTOGRAPHIC PROVIDER (Transact-SQL)
CREATE SYMMETRIC KEY (Transact-SQL)
Azure Key Vault Kullanarak Genişletilebilir Anahtar Yönetimi (SQL Server)
Azure Key Vault’u kullanarak SQL Server TDE Genişletilebilir Anahtar Yönetimi'ni ayarlama
sys.cryptographic_providers
sys.dm_cryptographic_provider_properties