Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Gäller för:SQL Server
Analysplattformssystem (PDW)
Ändrar en krypteringsnyckel och ett certifikat som används för att transparent kryptera en databas. För mer information om transparent databaskryptering, se Transparent Data Encryption (TDE).
Transact-SQL syntaxkonventioner
Syntax
-- Syntax for SQL Server
ALTER DATABASE ENCRYPTION KEY
REGENERATE WITH ALGORITHM = { AES_128 | AES_192 | AES_256 | TRIPLE_DES_3KEY }
|
ENCRYPTION BY SERVER
{
CERTIFICATE Encryptor_Name |
ASYMMETRIC KEY Encryptor_Name
}
[ ; ]
-- Syntax for Parallel Data Warehouse
ALTER DATABASE ENCRYPTION KEY
{
{
REGENERATE WITH ALGORITHM = { AES_128 | AES_192 | AES_256 | TRIPLE_DES_3KEY }
[ ENCRYPTION BY SERVER CERTIFICATE Encryptor_Name ]
}
|
ENCRYPTION BY SERVER CERTIFICATE Encryptor_Name
}
[ ; ]
Arguments
REGENERERA MED ALGORITM = { AES_128 | AES_192 | AES_256 | TRIPLE_DES_3KEY }
Specificerar krypteringsalgoritmen som används för krypteringsnyckeln.
KRYPTERING CERTIFICATE
Specificerar namnet på certifikatet som används för att kryptera databasens krypteringsnyckel.
KRYPTERING VIA SERVER ASYMMETRIC KEY Encryptor_Name
Specificerar namnet på den asymmetriska nyckeln som används för att kryptera databasens krypteringsnyckel.
Remarks
Certifikatet eller den asymmetriska nyckeln som används för att kryptera databasens krypteringsnyckel måste finnas i huvudsystemets databas.
När databasägaren (dbo) ändras behöver databasens krypteringsnyckel inte genereras på nytt.
Efter att en databaskrypteringsnyckel har ändrats två gånger måste en loggbackup göras innan databasens krypteringsnyckel kan ändras igen.
Permissions
Kräver CONTROL-behörighet på databasen och VIEW DEFINITION-behörighet på certifikatet eller den asymmetriska nyckeln som används för att kryptera databasens krypteringsnyckel.
Examples
Följande exempel ändrar databasens krypteringsnyckel för att använda algoritmen AES_256 .
-- Uses AdventureWorks
ALTER DATABASE ENCRYPTION KEY
REGENERATE WITH ALGORITHM = AES_256;
GO
Relaterat innehåll
- Transparent datakryptering (TDE)
- SQL Server-kryptering
- SQL Server- och databaskrypteringsnycklar (databasmotor)
- krypteringshierarki
- ALTER DATABASE SET alternativ (Transact-SQL)
- CREATE DATABASE ENCRYPTION KEY (Transact-SQL)
- DROP DATABASE ENCRYPTION KEY (Transact-SQL)
- sys.dm_database_encryption_keys (Transact-SQL)