Language

SqlColumnEncryptionCertificateStoreProvider クラス

定義

Windows証明書ストアのキー ストア プロバイダーの実装。 このクラスを使用すると、Windows証明書ストアに格納されている証明書を列マスター キーとして使用できます。 詳細については、「 Always Encrypted」を参照してください。

public ref class SqlColumnEncryptionCertificateStoreProvider : Microsoft::Data::SqlClient::SqlColumnEncryptionKeyStoreProvider
public class SqlColumnEncryptionCertificateStoreProvider : Microsoft.Data.SqlClient.SqlColumnEncryptionKeyStoreProvider
type SqlColumnEncryptionCertificateStoreProvider = class
    inherit SqlColumnEncryptionKeyStoreProvider
Public Class SqlColumnEncryptionCertificateStoreProvider
Inherits SqlColumnEncryptionKeyStoreProvider
継承
SqlColumnEncryptionCertificateStoreProvider

コンストラクター

Name 説明
SqlColumnEncryptionCertificateStoreProvider()

Windows証明書ストアのキー ストア プロバイダーの実装。 このクラスを使用すると、Windows証明書ストアに格納されている証明書を列マスター キーとして使用できます。 詳細については、「 Always Encrypted」を参照してください。

フィールド

Name 説明
ProviderName

プロバイダー名。

プロパティ

Name 説明
ColumnEncryptionKeyCacheTtl

キャッシュ内の暗号化解除された列暗号化キーの有効期間を取得または設定します。 期間が経過すると、復号化された列暗号化キーは破棄され、再検証する必要があります。

(継承元 SqlColumnEncryptionKeyStoreProvider)

メソッド

Name 説明
DecryptColumnEncryptionKey(String, String, Byte[])

列暗号化キーの指定された暗号化値の暗号化を解除します。 暗号化された値は、指定されたキーのパスを持つ証明書と指定されたアルゴリズムを使用して暗号化する必要があります。 キー パスの形式は、"Local Machine/My/<certificate_thumbprint>" または "Current User/My/<certificate_thumbprint>" にする必要があります。

DecryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken)

列暗号化キーの指定された暗号化された値を非同期で復号化します。 暗号化された値は、指定したキー パスを持つ列マスター キーを使用し、指定したアルゴリズムを使用して暗号化される必要があります。

(継承元 SqlColumnEncryptionKeyStoreProvider)
EncryptColumnEncryptionKey(String, String, Byte[])

指定されたキーのパスの証明書を使用し、指定されたアルゴリズムを使用して列暗号化キーを暗号化します。 キー パスの形式は、"Local Machine/My/<certificate_thumbprint>" または "Current User/My/<certificate_thumbprint>" にする必要があります。

EncryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken)

指定したキー パスを持つ列マスター キーを使用し、指定したアルゴリズムを使用して、列暗号化キーを非同期的に暗号化します。

(継承元 SqlColumnEncryptionKeyStoreProvider)
SignColumnMasterKeyMetadata(String, Boolean)

masterKeyPath パラメーターによって参照される列マスター キーを使用して、列マスター キーメタデータにデジタル署名します。

SignColumnMasterKeyMetadataAsync(String, Boolean, CancellationToken)

派生クラスで実装されている場合は、 masterKeyPath パラメーターによって参照される列マスター キーを使用して、列マスター キーメタデータに非同期的に署名します。

(継承元 SqlColumnEncryptionKeyStoreProvider)
VerifyColumnMasterKeyMetadata(String, Boolean, Byte[])

この関数は、対応するキー ストア プロバイダーによって実装される必要があります。 この関数では、キー パスで識別される非対称キーを使用し、(masterKeyPath、allowEnclaveComputations、providerName) で構成されるマスターキー メタデータを確認する必要があります。

VerifyColumnMasterKeyMetadataAsync(String, Boolean, Byte[], CancellationToken)

派生クラスで実装された場合、指定したキー パスと指定したエンクレーブ動作を持つ列マスター キーに対して、指定したシグネチャが有効であることを非同期的に検証します。 既定の実装では、 NotImplementedExceptionでエラーが発生したタスクが返されます。

(継承元 SqlColumnEncryptionKeyStoreProvider)

適用対象