SqlColumnEncryptionCertificateStoreProvider クラス
定義
重要
一部の情報は、リリース前に大きく変更される可能性があるプレリリースされた製品に関するものです。 Microsoft は、ここに記載されている情報について、明示または黙示を問わず、一切保証しません。
Windows証明書ストアのキー ストア プロバイダーの実装。 このクラスを使用すると、Windows証明書ストアに格納されている証明書を列マスター キーとして使用できます。 詳細については、「 Always Encrypted」を参照してください。
public ref class SqlColumnEncryptionCertificateStoreProvider : Microsoft::Data::SqlClient::SqlColumnEncryptionKeyStoreProvider
public class SqlColumnEncryptionCertificateStoreProvider : Microsoft.Data.SqlClient.SqlColumnEncryptionKeyStoreProvider
type SqlColumnEncryptionCertificateStoreProvider = class
inherit SqlColumnEncryptionKeyStoreProvider
Public Class SqlColumnEncryptionCertificateStoreProvider
Inherits SqlColumnEncryptionKeyStoreProvider
- 継承
コンストラクター
| Name | 説明 |
|---|---|
| SqlColumnEncryptionCertificateStoreProvider() |
Windows証明書ストアのキー ストア プロバイダーの実装。 このクラスを使用すると、Windows証明書ストアに格納されている証明書を列マスター キーとして使用できます。 詳細については、「 Always Encrypted」を参照してください。 |
フィールド
| Name | 説明 |
|---|---|
| ProviderName |
プロバイダー名。 |
プロパティ
| Name | 説明 |
|---|---|
| ColumnEncryptionKeyCacheTtl |
キャッシュ内の暗号化解除された列暗号化キーの有効期間を取得または設定します。 期間が経過すると、復号化された列暗号化キーは破棄され、再検証する必要があります。 (継承元 SqlColumnEncryptionKeyStoreProvider) |
メソッド
| Name | 説明 |
|---|---|
| DecryptColumnEncryptionKey(String, String, Byte[]) |
列暗号化キーの指定された暗号化値の暗号化を解除します。 暗号化された値は、指定されたキーのパスを持つ証明書と指定されたアルゴリズムを使用して暗号化する必要があります。 キー パスの形式は、"Local Machine/My/<certificate_thumbprint>" または "Current User/My/<certificate_thumbprint>" にする必要があります。 |
| DecryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken) |
列暗号化キーの指定された暗号化された値を非同期で復号化します。 暗号化された値は、指定したキー パスを持つ列マスター キーを使用し、指定したアルゴリズムを使用して暗号化される必要があります。 (継承元 SqlColumnEncryptionKeyStoreProvider) |
| EncryptColumnEncryptionKey(String, String, Byte[]) |
指定されたキーのパスの証明書を使用し、指定されたアルゴリズムを使用して列暗号化キーを暗号化します。 キー パスの形式は、"Local Machine/My/<certificate_thumbprint>" または "Current User/My/<certificate_thumbprint>" にする必要があります。 |
| EncryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken) |
指定したキー パスを持つ列マスター キーを使用し、指定したアルゴリズムを使用して、列暗号化キーを非同期的に暗号化します。 (継承元 SqlColumnEncryptionKeyStoreProvider) |
| SignColumnMasterKeyMetadata(String, Boolean) |
|
| SignColumnMasterKeyMetadataAsync(String, Boolean, CancellationToken) |
派生クラスで実装されている場合は、 |
| VerifyColumnMasterKeyMetadata(String, Boolean, Byte[]) |
この関数は、対応するキー ストア プロバイダーによって実装される必要があります。 この関数では、キー パスで識別される非対称キーを使用し、(masterKeyPath、allowEnclaveComputations、providerName) で構成されるマスターキー メタデータを確認する必要があります。 |
| VerifyColumnMasterKeyMetadataAsync(String, Boolean, Byte[], CancellationToken) |
派生クラスで実装された場合、指定したキー パスと指定したエンクレーブ動作を持つ列マスター キーに対して、指定したシグネチャが有効であることを非同期的に検証します。 既定の実装では、 NotImplementedExceptionでエラーが発生したタスクが返されます。 (継承元 SqlColumnEncryptionKeyStoreProvider) |