语言

SqlColumnEncryptionKeyStoreProvider.SignColumnMasterKeyMetadata 方法

定义

在派生类中实现时,使用参数引用 masterKeyPath 的列主密钥对列主密钥元数据进行签名。

public:
 virtual cli::array <System::Byte> ^ SignColumnMasterKeyMetadata(System::String ^ masterKeyPath, bool allowEnclaveComputations);
public virtual byte[] SignColumnMasterKeyMetadata(string masterKeyPath, bool allowEnclaveComputations);
abstract member SignColumnMasterKeyMetadata : string * bool -> byte[]
override this.SignColumnMasterKeyMetadata : string * bool -> byte[]
Public Overridable Function SignColumnMasterKeyMetadata (masterKeyPath As String, allowEnclaveComputations As Boolean) As Byte()

参数

masterKeyPath
String

列主密钥路径。 路径格式特定于密钥存储提供程序实现(例如证书存储的指纹,或Azure 密钥保管库的密钥标识符 URL)。

allowEnclaveComputations
Boolean

true 指示列主密钥支持 enclave 计算;否则,为 false. 当 true,生成的签名涵盖已启用 enclave 的属性,以便稍后可以验证元数据以供 enclave 使用。

返回

Byte[]

返回列主密钥元数据的签名。 格式特定于提供程序。

例外

在所有情况下。

注解

SignColumnMasterKeyMetadata(String, Boolean)为了确保该方法不会破坏依赖于旧 API 的应用程序,默认情况下会引发NotImplementedException异常。

此方法 SignColumnMasterKeyMetadata(String, Boolean) 将由为客户生成列主密钥(CMK)的客户端工具使用。 SignColumnMasterKeyMetadata(String, Boolean) 必须由希望对 Always Encrypted 使用 enclave 的相应密钥存储提供程序实现。

适用于