Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Şunlar için geçerlidir: SQL Server Azure SQL Yönetilen Örneği
Genişletilebilir Anahtar Yönetimi (EKM) sağlayıcısından SQL Server içinde bir kriptografik sağlayıcı oluşturur.
Transact-SQL söz dizimi kuralları
Syntax
CREATE CRYPTOGRAPHIC PROVIDER provider_name
FROM FILE = path_of_DLL
Arguments
provider_name
Genişletilebilir Anahtar Yönetimi sağlayıcısının adıdır.
path_of_DLL
SQL Server Genişletilebilir Anahtar Yönetimi arayüzünü uygulayan .dll dosyasının yoludur.
Microsoft Azure Key Vault için SQL Server Connector kullanıldığında varsayılan konum 'C:\Program Files\SQL Server Connector for Microsoft Azure Key Vault\Microsoft.AzureKeyVaultService.EKM.dll' olur.
Remarks
Bir sağlayıcı tarafından oluşturulan tüm anahtarlar, sağlayıcıya GUID ile referans verir. GUID, DLL'nin tüm sürümlerinde korunur.
SQLEKM arayüzünü uygulayan DLL, herhangi bir sertifika kullanılarak dijital olarak imzalanmalıdır. SQL Server imzayı doğrulayacaktır. Bu, sertifika zincirini de kapsar; bu zincirin kökü Windows sistemindeki Güvenilir Kök Sertifika Yetkilileri konumuna kurulmalıdır. İmza doğru doğrulanmazsa, ifade CREATE CRYPTOGRAPHIC PROVIDER başarısız olur. Sertifikalar ve sertifika zincirleri hakkında daha fazla bilgi için bkz. SQL Server Sertifikaları ve Asimetrik Anahtarlar.
Bir EKM sağlayıcısı tüm gerekli yöntemleri uygulamadığında, CREATE CRYPTOGRAPHIC PROVIDER 33085 hatası döner:
One or more methods cannot be found in cryptographic provider library '%.*ls'.
EKM sağlayıcı dll oluşturmak için kullanılan başlık dosyası güncel değilse, CREATE CRYPTOGRAPHIC PROVIDER 33032 hatası döner:
SQL Crypto API version '%02d.%02d' implemented by provider is not supported. Supported version is '%02d.%02d'.
Permissions
CONTROL SERVER izni veya sysadmin sabit sunucu rolünde üyelik gerektirir.
Examples
Aşağıdaki örnek, .dll dosyasından SQL Server çağrısı SecurityProvider yapılan bir kriptografik sağlayıcı oluşturur. .dll dosyası isimlendirilir c:\SecurityProvider\SecurityProvider_v1.dll ve sunucuya yüklenir. Sağlayıcının sertifikası önce sunucuya yüklenmelidir.
-- Install the provider
CREATE CRYPTOGRAPHIC PROVIDER SecurityProvider
FROM FILE = 'C:\SecurityProvider\SecurityProvider_v1.dll';
Ayrıca Bkz.
Genişletilebilir Anahtar Yönetimi (EKM)
ALTER CRYPTOGRAPHIC PROVIDER (Transact-SQL)
DROP CRYPTOGRAPHIC PROVIDER (Transact-SQL)
CREATE SYMMETRIC KEY (Transact-SQL)
Azure Key Vault Kullanarak Genişletilebilir Anahtar Yönetimi (SQL Server)
Azure Key Vault’u kullanarak SQL Server TDE Genişletilebilir Anahtar Yönetimi'ni ayarlama
sys.cryptographic_providers
sys.dm_cryptographic_provider_properties