语言

SqlColumnEncryptionCertificateStoreProvider 类

定义

Windows证书存储的密钥存储提供程序的实现。 此类支持使用存储在Windows证书存储中的证书作为列主密钥。 有关详细信息,请参阅 Always Encrypted。

public ref class SqlColumnEncryptionCertificateStoreProvider : Microsoft::Data::SqlClient::SqlColumnEncryptionKeyStoreProvider
public class SqlColumnEncryptionCertificateStoreProvider : Microsoft.Data.SqlClient.SqlColumnEncryptionKeyStoreProvider
type SqlColumnEncryptionCertificateStoreProvider = class
    inherit SqlColumnEncryptionKeyStoreProvider
Public Class SqlColumnEncryptionCertificateStoreProvider
Inherits SqlColumnEncryptionKeyStoreProvider
继承
SqlColumnEncryptionCertificateStoreProvider

构造函数

名称 说明
SqlColumnEncryptionCertificateStoreProvider()

Windows证书存储的密钥存储提供程序的实现。 此类支持使用存储在Windows证书存储中的证书作为列主密钥。 有关详细信息,请参阅 Always Encrypted。

字段

名称 说明
ProviderName

提供程序名称。

属性

名称 说明
ColumnEncryptionKeyCacheTtl

获取或设置缓存中解密列加密密钥的有效期。 时间跨度过后,解密的列加密密钥将被丢弃,必须重新验证。

(继承自 SqlColumnEncryptionKeyStoreProvider)

方法

名称 说明
DecryptColumnEncryptionKey(String, String, Byte[])

对列加密密钥的指定加密值进行解密。 加密值应使用具有指定密钥路径的证书和指定的算法进行加密。 密钥路径的格式应为“本地计算机/我的/<certificate_thumbprint>”或“当前用户/我的/<certificate_thumbprint>”。

DecryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken)

异步解密列加密密钥的指定加密值。 应使用具有指定密钥路径和指定算法的列主密钥加密加密加密值。

(继承自 SqlColumnEncryptionKeyStoreProvider)
EncryptColumnEncryptionKey(String, String, Byte[])

使用具有指定密钥路径的证书和使用指定的算法对列加密密钥进行加密。 密钥路径的格式应为“本地计算机/我的/<certificate_thumbprint>”或“当前用户/我的/<certificate_thumbprint>”。

EncryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken)

使用具有指定密钥路径的列主密钥并使用指定的算法异步加密列加密密钥。

(继承自 SqlColumnEncryptionKeyStoreProvider)
SignColumnMasterKeyMetadata(String, Boolean)

使用参数引用 masterKeyPath 的列主密钥对列主密钥元数据进行数字签名。

SignColumnMasterKeyMetadataAsync(String, Boolean, CancellationToken)

在派生类中实现时,使用参数引用 masterKeyPath 的列主密钥异步对列主密钥元数据进行签名。

(继承自 SqlColumnEncryptionKeyStoreProvider)
VerifyColumnMasterKeyMetadata(String, Boolean, Byte[])

此函数必须由相应的密钥存储提供程序实现。 此函数应使用由密钥路径标识的非对称密钥,并验证由 (masterKeyPath, allowEnclaveComputations, providerName) 组成的主密钥元数据。

VerifyColumnMasterKeyMetadataAsync(String, Boolean, Byte[], CancellationToken)

在派生类中实现时,使用指定的密钥路径和指定的 enclave 行为异步验证指定的签名对列主密钥有效。 默认实现返回有错误的任务 NotImplementedException。

(继承自 SqlColumnEncryptionKeyStoreProvider)

适用于