0

SQL Server 2016 の Always Encrypted 機能を評価しています。

CMK を保存するオプションの 1 つは、Windows 証明書ストア、つまり User/LocalMachine です。他のマシンが暗号化されていない形式のデータにアクセスできるようにする場合は、同じ証明書を他のマシンにインポートする必要があります。これはすべてかなり単純で、簡単に実行できました。

ここで、CMK を作成して「Microsoft Software Key Storage Provider」に保存しました。

この CMK を他のマシンにインポートするにはどうすればよいですか?

4

1 に答える 1

0

SSMS で Microsoft ソフトウェア キー ストレージ プロバイダーを使用して列マスター キーをプロビジョニングするには、[新しい列マスター キー] ダイアログを使用する必要があります。Always Encrypted キー ストア プロバイダーとして[キーストア プロバイダー (CNG) ] を選択し、[ Microsoft ソフトウェア キー ストレージ プロバイダー] を選択します。詳細な手順については、https ://msdn.microsoft.com/en-us/library/mt757096.aspx#Anchor_2 を参照してください。

PowerShell で Microsoft ソフトウェア キー ストレージ プロバイダーを使用して列マスター キーを構成する方法を示す例を次に示します: https://msdn.microsoft.com/en-us/library/mt732057.aspx#Anchor_3

于 2016-12-16T19:38:41.103 に答える