Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
S'applique à :SQL Server
Cet article décrit comment sauvegarder la clé maîtresse de service dans SQL Server en utilisant Transact-SQL. La clé maîtresse de service est la racine de la hiérarchie de chiffrement, et protège directement ou indirectement toutes les autres clés et secrets du serveur.
Si elle est supprimée ou corrompue, SQL Server pourrait ne pas pouvoir déchiffrer ces clés, et les données chiffrées avec elles sont effectivement perdues. Pour cette raison, sauvegardez la clé maîtresse de service et stockez la sauvegarde dans un lieu sécurisé hors site.
Remarks
Sauvegardez la clé maîtresse de service dès que SQL Server l’aura générée, et stockez la sauvegarde dans un lieu sécurisé hors site.
La création de cette sauvegarde doit être l'une des premières actions administratives effectuées sur le serveur.
autorisations
Nécessite l'autorisation CONTROL SERVER sur le serveur.
Sauvegardez la clé maîtresse de service
Connectez-vous à l’instance SQL Server contenant la clé maîtresse de service que vous souhaitez sauvegarder. Vous pouvez vous connecter à une instance de SQL Server à l’aide de n’importe quel outil client SQL Server familier, tel que sqlcmd, SQL Server Management Studio (SSMS) ou l’extension MSSQL pour Visual Studio Code.
Choisissez un mot de passe unique pour chiffrer la clé maîtresse du service sur le support de sauvegarde. Votre mot de passe doit respecter la stratégie de mot de passe par défaut de SQL Server. Par défaut, le mot de passe doit avoir au moins huit caractères appartenant à trois des quatre groupes suivants : lettres majuscules, lettres minuscules, chiffres de base 10 et symboles. Les mots de passe peuvent comporter jusqu'à 128 caractères. Utilisez des mots de passe aussi longs et complexes que possible.
Procurez-vous un support de sauvegarde amovible pour stocker une copie de la clé de sauvegarde.
Identifiez un répertoire NTFS où vous créez la sauvegarde de la clé. Ce répertoire est l’endroit où vous créez le fichier à l’étape suivante. Protégez le répertoire avec des listes de contrôle d’accès (ACL) très restrictives.
Examinez et exécutez le script Transact-SQL suivant.
Dans cet exemple, vous sauvegardez la clé maîtresse de service sur
C:\Backups\Keys\service_master_key. Modifiez ces réglages pour qu’ils correspondent à votre environnement.Caution
Vous avez besoin du mot de passe pour restaurer la clé maîtresse du service. Assurez-vous de stocker ce mot de passe de manière sûre et sécurisée.
USE master; GO BACKUP SERVICE MASTER KEY TO FILE = 'C:\Backups\Keys\service_master_key' ENCRYPTION BY PASSWORD = '<password>'; GOCopiez le fichier sauvegardé sur le support de sauvegarde et vérifiez la copie.
Conservez la sauvegarde en lieu sûr, en dehors de votre lieu de travail.