sql sunucu sertifikaları ve asimetrik anahtarları

Ortak anahtar şifrelemesi'nı (PKI) olan ileti gizliliği olan bir kullanıcı oluşturur ve form bir Genel anahtarı ve bir özel anahtar. Oysa ortak anahtar başkalarına dağıtılabilir özel anahtar gizli tutulur. Matematiksel anahtarların ilişkili, ancak özel anahtarı ortak anahtar kullanılarak kolayca türetilemez. Verileri şifrelemek için kullanılan ortak anahtar ve özel anahtar, verilerin şifresini çözmek için kullanılır. Ortak anahtar kullanılarak şifrelenmiş bir ileti yalnızca doğru özel anahtarı kullanılarak çözülebilir. İki farklı anahtar olduğundan, bu anahtar taşı are asimetrik.

Sertifikaları ve asimetrik anahtarları asimetrik şifreleme kullanmanın iki yolu vardır. Bitiş tarihleri ve verenler gibi daha fazla bilgiler içerebileceğinden Sertifikalar genellikle asimetrik anahtarları için kapsayıcı olarak kullanılır. Şifreleme algoritması için iki mekanizma ve aynı anahtar uzunluğu verilen gücü fark arasında hiçbir fark yoktur. Genellikle başka tür bir veritabanı şifreleme anahtarları şifrelemek veya kod modülleri imzalamak için bir sertifika kullanırsınız.

Sertifikaları ve asimetrik anahtarları diğer şifreler verilerin şifresini çözebilir. Genellikle, bir veritabanında depolamak için bir simetrik anahtar şifreleme asimetrik şifreleme kullanın.

Ortak anahtar gibi bir sertifikaya sahip ve bu dosyaya veremezsiniz belirli bir biçime sahip değil.

[!NOT]

SQL Serveroluşturmak ve sertifikalarını ve anahtarlarını kullanmak için sunucu ve veritabanı ile yönetmenize olanak sağlayan özellikler içerir. SQL Serversertifikaları ve anahtarları diğer uygulamalarla ya da işletim sistemi oluşturmak ve yönetmek için kullanılamaz.

Sertifikalar

Sertifika, bir ortak (ve isteğe bağlı olarak özel) içeren bir dijital imzalı güvenlik nesnesidir anahtar için SQL Server. Dışarıdan oluşturulan sertifika kullanabilirsiniz ya da SQL Serversertifikalar oluşturabilir.

[!NOT]

SQL ServerSertifikalar standart IETF X.509v3 sertifika ile uyumlu.

Sertifikalar, hem ihracat hem de anahtarları x.509 sertifika dosyaları içe aktarma seçeneği nedeniyle yararlıdır. Sertifikalar oluşturma sözdizimi için bir sona erme tarihi gibi sertifikalar oluşturma seçeneklerini sağlar.

SQL Server sertifika kullanma

Sertifikalar Veritabanı yansıtma içinde güvenli bağlantılar için paketler ve diğer nesneleri veya veri ya da bağlantı şifrelemek için yardımcı olmak için kullanılabilir. Ek kaynaklar için sertifikaları aşağıdaki tabloda SQL Server.

Konu

Açıklama

SERTIFIKASı (Transact-sql) oluştur

Sertifikalar oluşturma komutlarını açıklar.

Certificates and Service Broker

Sertifikaları kullanma hakkında bilgi görüntülerService Broker

Dijital imzalarla paketleri kaynak belirle

Yazılım paketleri imzalamak için Sertifikalar'ı kullanma hakkında bilgi gösterir.

Certificates for Dialog Security

Sertifika iletişim kutuları ile kullanmak üzere nasıl ayrıntıları.

(SQL Server) bitiş noktası yansıtma veritabanı için sertifikaları kullanın

Sertifikalar Veritabanı yansıtma ile kullanma hakkında bilgi içerir.

Encrypting Connections to SQL Server

Bağlantı şifreleme açıklarSQL Server

Asimetrik anahtarları

Asimetrik anahtarlar, simetrik anahtarlar sağlamak için kullanılır. Onlar da sınırlı veri şifreleme için kullanılabilir ve için dijital olarak oturum nesneleri veritabanı. Asimetrik anahtar, özel anahtar ve karşılık gelen ortak anahtarı oluşur. Asimetrik anahtarları hakkında daha fazla bilgi için bkz: ASİMETRİK anahtar (Transact-sql) oluştur.

Asimetrik anahtarları kesin ad anahtar dosyaları alınabilir ama onlar verilemiyor. Onlar da bitiş seçenekleri yok. Asimetrik anahtarları bağlantıları şifreleyemezsiniz.

SQL Server bir asimetrik anahtar kullanma

Asimetrik anahtarlar, güvenli veri yardım veya düz metin imzalamak için kullanılabilir. Asimetrik anahtarları için ek kaynaklar aşağıdaki tabloda SQL Server.

Konu

Açıklama

ASİMETRİK anahtar (Transact-sql) oluştur

Asimetrik anahtarları oluşturma komutu açıklıyor.

SIGNBYASYMKEY (Transact-sql)

Nesne imzalama seçeneklerini görüntüler.

Tools

MicrosoftAraçlar ve sertifikaları ve kesin ad anahtar dosyaları oluşturacak araçları sağlar. Esneklik anahtar oluşturma işleminde daha zengin bir miktarda bu araçları sunan SQL Serversözdizimi. Sen-ebilmek kullanma bu araçlar daha karmaşık anahtar uzunluklarıyla rsa anahtarları oluşturabilir ve bunları içine alırken SQL Server. Aşağıdaki tabloda gösterildiği açıklanır bu araçların nerede.

Araç

Amaç

MakeCert

Sertifikalar oluşturur.

sn

Simetrik anahtarlar için güçlü adları oluşturur.

ilişkili Görevler

Şifreleme algoritması seçin

SIMETRIK anahtar (Transact-sql) oluştur

SERTIFIKASı (Transact-sql) oluştur

Ayrıca bkz.

Başvuru

görülebilirsys.CertificatesKatalog (Transact-sql)

Kavramlar

Saydam veri şifrelemesi (tde)