SqlColumnEncryptionKeyStoreProvider.SignColumnMasterKeyMetadata Metoda
Definicja
Ważne
Niektóre informacje odnoszą się do produktu w wersji wstępnej, który może zostać znacząco zmodyfikowany przed wydaniem. Firma Microsoft nie udziela żadnych gwarancji, jawnych lub domniemanych, w odniesieniu do informacji podanych w tym miejscu.
Po zaimplementowaniu w klasie pochodnej podpisuje metadane klucza głównego kolumny przy użyciu klucza głównego kolumny masterKeyPath , do których odwołuje się parametr .
public:
virtual cli::array <System::Byte> ^ SignColumnMasterKeyMetadata(System::String ^ masterKeyPath, bool allowEnclaveComputations);
public virtual byte[] SignColumnMasterKeyMetadata(string masterKeyPath, bool allowEnclaveComputations);
abstract member SignColumnMasterKeyMetadata : string * bool -> byte[]
override this.SignColumnMasterKeyMetadata : string * bool -> byte[]
Public Overridable Function SignColumnMasterKeyMetadata (masterKeyPath As String, allowEnclaveComputations As Boolean) As Byte()
Parametry
- masterKeyPath
- String
Ścieżka klucza głównego kolumny. Format ścieżki jest specyficzny dla implementacji dostawcy magazynu kluczy (np. odcisk palca magazynu certyfikatów lub adres URL identyfikatora klucza dla Azure Key Vault).
- allowEnclaveComputations
- Boolean
true aby wskazać, że klucz główny kolumny obsługuje obliczenia enklawy; w przeciwnym razie, false. Gdy truewygenerowany podpis obejmuje właściwość z włączoną enklawą, dzięki czemu metadane można później zweryfikować pod kątem użycia enklawy.
Zwraca
Zwraca podpis metadanych klucza głównego kolumny. Format jest specyficzny dla dostawcy.
Wyjątki
We wszystkich przypadkach.
Uwagi
Aby upewnić się, że SignColumnMasterKeyMetadata(String, Boolean) metoda nie przerywa aplikacji korzystających ze starego interfejsu API, domyślnie zgłasza wyjątek NotImplementedException .
Metoda SignColumnMasterKeyMetadata(String, Boolean) będzie używana przez narzędzia klienckie, które generują klucze wzorca kolumn (CMK) dla klientów. SignColumnMasterKeyMetadata(String, Boolean) muszą być implementowane przez odpowiednich dostawców magazynu kluczy, którzy chcą używać enklawy z funkcją Always Encrypted.