Language

SqlColumnEncryptionAzureKeyVaultProvider クラス

定義

Microsoft Azure Key Vaultに列マスター キーを格納するときにクライアント アプリケーションがデータにアクセスできるようにする列マスター キー ストア プロバイダーの実装。

Always Encrypted の詳細については、「 https://aka.ms/AlwaysEncrypted」を参照してください。

証明書ストア プロバイダーで暗号化された列暗号化キーは、このプロバイダーによって復号化でき、その逆も可能である必要があります。

暗号化列暗号化キーのエンベロープ形式: version + keyPathLength + ciphertextLength + keyPath + ciphertext + signature

  • version: フォーマット バージョンを示す 1 バイト。
  • keyPathLength: keyPath の長さ。
  • ciphertextLength: 暗号テキストの長さ
  • keyPath: 列暗号化キーの暗号化に使用される keyPath。 これはトラブルシューティングの目的でのみ使用され、復号化中は検証されません。
  • 暗号文: 暗号化列暗号化キー
  • シグネチャ: バイト配列全体のシグネチャ。 列暗号化キーを復号化する前に、署名が検証されます。
public ref class SqlColumnEncryptionAzureKeyVaultProvider : Microsoft::Data::SqlClient::SqlColumnEncryptionKeyStoreProvider
public class SqlColumnEncryptionAzureKeyVaultProvider : Microsoft.Data.SqlClient.SqlColumnEncryptionKeyStoreProvider
type SqlColumnEncryptionAzureKeyVaultProvider = class
    inherit SqlColumnEncryptionKeyStoreProvider
Public Class SqlColumnEncryptionAzureKeyVaultProvider
Inherits SqlColumnEncryptionKeyStoreProvider
継承
SqlColumnEncryptionAzureKeyVaultProvider

注釈

詳細については、「Azure Key Vault プロバイダーの使用」を参照してください。

コンストラクター

Name 説明
SqlColumnEncryptionAzureKeyVaultProvider(TokenCredential, String)

OAuth トークンと信頼されたエンドポイントを提供できるトークン資格情報の実装を受け取るコンストラクター。

SqlColumnEncryptionAzureKeyVaultProvider(TokenCredential, String[])

OAuth トークンと信頼されたエンドポイントの配列を提供できるトークン資格情報の実装のインスタンスを受け取るコンストラクター。

SqlColumnEncryptionAzureKeyVaultProvider(TokenCredential)

OAuth トークンを提供できるトークン資格情報の実装を受け取るコンストラクター。

フィールド

Name 説明
ProviderName

列暗号化キー ストア プロバイダー文字列

TrustedEndPoints

信頼されたエンドポイントの一覧

プロパティ

Name 説明
ColumnEncryptionKeyCacheTtl

キャッシュ内の暗号化解除された列暗号化キーの有効期間を取得または設定します。 期間が経過すると、復号化された列暗号化キーは破棄され、再検証する必要があります。

メソッド

Name 説明
DecryptColumnEncryptionKey(String, String, Byte[])

この関数は、キー パスで指定された非対称キーを使用し、RSA 暗号化アルゴリズムを使用して暗号化された CEK を復号化します。

DecryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken)

キー パスで指定された非対称キーを非同期的に使用し、RSA 暗号化アルゴリズムを使用して暗号化された CEK を復号化します。

EncryptColumnEncryptionKey(String, String, Byte[])

この関数は、キー パスで指定された非対称キーを使用し、RSA 暗号化アルゴリズムを使用して CEK を暗号化します。

EncryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken)

キー パスで指定された非対称キーを非同期的に使用し、RSA 暗号化アルゴリズムを使用して CEK を暗号化します。

SignColumnMasterKeyMetadata(String, Boolean)

キー パスで識別される非対称キーを使用して、(masterKeyPath、allowEnclaveComputations ビット、providerName) で構成されるマスター キー メタデータに署名します。

SignColumnMasterKeyMetadataAsync(String, Boolean, CancellationToken)

キー パスによって識別される非対称キーを非同期的に使用して、(masterKeyPath、allowEnclaveComputations ビット、providerName) で構成されるマスター キー メタデータに署名します。

VerifyColumnMasterKeyMetadata(String, Boolean, Byte[])

キー パスによって識別される非対称キーを使用して、(masterKeyPath、allowEnclaveComputations ビット、providerName) で構成されるマスター キー メタデータを確認します。

VerifyColumnMasterKeyMetadataAsync(String, Boolean, Byte[], CancellationToken)

キー パスによって識別される非対称キーを非同期的に使用して、(masterKeyPath、allowEnclaveComputations ビット、providerName) で構成されるマスター キー メタデータを検証します。

適用対象