Estou testando always encrypted
o recurso e uma vez que a operação da coluna de criptografia é concluída, tenho um arquivo com centenas de objetos que não foram atualizados pelo sp_refresh_parameter_encryption
procedimento.
Devo investigar esses erros e realizar a atualização sozinho? Quais são os riscos de não fazer isso?
Geralmente, você precisa verificar cada objeto que essa rotina do sistema não atualiza.
É um bom ponto de partida para localizar rotinas que estão referenciando as novas colunas criptografadas de maneira incorreta - por exemplo, executando funções escalares nas colunas (cast/convert, agregado, funções de string ou concatenação, etc.).
Se você não fizer isso, corre o risco de seu aplicativo falhar quando a criptografia for aplicada no banco de dados de produção.
Parece também que o mecanismo não é capaz de verificar/atualizar as rotinas CLR. No meu caso, eu tinha certeza absoluta de que meus objetos CLR não funcionam com dados criptografados e apenas os ignorei.