Share via


SQL sunucu sertifikası ve asimetrik anahtarları

Ortak anahtar şifrelemesi'ni (PKI), bir kullanıcı oluşturur, ileti gizliliği biçimidir bir Ortak key and a Özel key.Ortak anahtar kişilere dağıtılabilir ise özel anahtarı, gizli tutulur.Anahtarlar matematik olarak ilişkilidir, ancak özel anahtar ortak anahtarını kullanarak kolayca türetilemez.Verileri şifrelemek için kullanılan ortak anahtar ve özel anahtarın, verilerin şifresini çözmek için kullanılır.Ortak anahtar kullanılarak şifrelenmiş BIR ileti, yalnızca doğru özel anahtarı kullanarak çözülebilecek.Iki farklı anahtarlar olduğundan, bu anahtarlar şunlardır. simetrik olmayan.

Sertifikaları ve asimetrik anahtarları asimetrik şifreleme kullanmasını sağlayan iki yollarıdır.Bitiş tarihlerini ve sağlayıcılar gibi daha fazla bilgi içerebileceğinden Sertifikalar genellikle asimetrik anahtarlar için kap olarak kullanılır.Şifreleme algoritması için iki mekanizma ve gücü aynı anahtar uzunluğu verilen herhangi bir fark arasında fark yoktur.Genellikle, bir sertifika şifreleme anahtarları bir veritabanındaki başka bir tür şifreleme veya kod modüllerini imzalamak için kullanırsınız.

Sertifikaları ve asimetrik anahtarlar diğer şifreler verilerin şifresini çözebilir.Genelde bir simetrik anahtar bir veritabanında depolamak için şifrelemek için simetrik olmayan şifreleme kullanın.

Ortak anahtar gibi belirli bir biçime sahip bir sertifika yoktur ve bu dosyaya veremezsiniz.

Not

SQL Server contains features that enable you to create and manage certificates and keys for use with the server and database.SQL Server cannot be used to create and manage certificates and keys with other applications or in the operating system.

Sertifikalar

Genel (ve isteğe bağlı olarak bir özel) içeren bir dijital olarak imzalanmış bir güvenlik nesnesi sertifikasıdır için anahtar SQL Server. Dışarıdan oluşturulan sertifikalar kullanabilirsiniz veya SQL Server sertifikaları oluşturabilirsiniz.

Not

SQL Server Sertifika, standart IETF X.509v3 sertifikası ile uyumlu.

Sertifika verme ve anahtarlar için X.509 sertifika dosyaları alma seçeneği nedeniyle yararlıdır.Sözdizimi, sertifika oluşturmak için bir sona erme tarih gibi sertifikaları oluşturma seçeneklerini sağlar.

SQL Server'da bir sertifika kullanma

Sertifika veritabanı yansıtması, güvenli bağlantıları, paketleri ve diğer nesneleri veya veri veya bağlantıları şifrelemek amacıyla kullanılabilir.Aşağıdaki tablo sertifikalarda ek kaynakları listeler. SQL Server.

Konu

Açıklama

SERTIFIKASı (Transact-SQL) CREATE

Sertifika oluşturma komutu açıklar.

Sertifikaları ve Service Broker

Sertifikalar'ı kullanma hakkında bilgi görüntüler. Service Broker

Sayısal imzaları paketleriyle kullanma

Yazılım paketleri imzalamak için Sertifikalar'ı kullanma hakkında bilgi gösterir.

Iletişim kutusu güvenlik sertifikaları

Sertifika iletişim kutuları ile nasıl ayrıntıları.

veritabanı yansıtması için Sertifikalar'ı kullanma

Sertifika veritabanı yansıtması ile kullanma hakkında bilgiler içerir.

SQL Server bağlantıları için şifreleme

Bağlantı şifreleme açıklar SQL Server

Asimetrik anahtarları

Asimetrik anahtarlar, simetrik anahtar güvenliğini sağlamak için kullanılır.Ayrıca sınırlı veri şifrelemesi için kullanılabilir ve için dijital işareti nesneleri veritabanı.Özel anahtar ve karşılık gelen ortak anahtar, bir asimetrik anahtar oluşur.Asimetrik anahtarları hakkında daha fazla bilgi için bkz: ASIMETRIK ANAHTAR (Transact-SQL) CREATE.

Asimetrik anahtarları kesin ad anahtar dosyadan alınabilir, ancak bunlar verilemiyor.Bunlar da bitiş seçeneklerini yetkiniz yok.Asimetrik anahtarları bağlantıları şifreleyemezsiniz.

SQL Server'da bir asimetrik anahtar kullanma

Asimetrik anahtarlar, güvenli veriler yardımcı veya düz metin olarak imzalamak için kullanılabilir.Aşağıdaki tabloda asimetrik anahtar için ek kaynaklar listelenmiştir. SQL Server.

Konu

Açıklama

ASIMETRIK ANAHTAR (Transact-SQL) CREATE

Asimetrik anahtarları oluşturma komutu açıklar.

SignByAsymKey (Transact-SQL)

Nesneleri imzalama seçenekleri görüntüler.

Araçları

Microsoft Araçlar ve yardımcı, sertifikalar ve kesin ad anahtar dosyaları oluşturan programlar sağlar.Bu araçlar, esneklik anahtar oluşturma işlemini daha zengin bir miktarını sunmak SQL Server Sözdizimi. RSA anahtarları daha karmaşık bir anahtar uzunluklarıyla oluşturmak ve bunlara almak için bu araçları kullanabilirsiniz... SQL Server. Aşağıdaki tablo açıklayan bu araçlar nerede gösterir.

araç

Amaç

MakeCert

Sertifika oluşturur.

sn

Simetrik anahtarlar için güçlü adları oluşturur.