AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / dba / Perguntas / 203849
Accepted
TT.
TT.
Asked: 2018-04-14 00:38:40 +0800 CST2018-04-14 00:38:40 +0800 CST 2018-04-14 00:38:40 +0800 CST

É (sempre) necessário fazer backup de um certificado com chave privada?

  • 772

Estou iniciando um projeto para criptografar arquivos de banco de dados. Eu criei uma chave mestra e um certificado da seguinte maneira:

USE master;
GO
CREATE MASTER KEY ENCRYPTION BY PASSWORD = 'Master_K3y';
GO
CREATE CERTIFICATE MY_DB_CERT WITH SUBJECT = 'Some subject here';
GO

Tenho duas opções para fazer backup do certificado: com ou sem chave privada. Não tenho ideia de onde vem essa chave privada, pois não forneci uma. Talvez tenha sido gerado para mim ao criar o certificado?

De qualquer forma, minhas primeiras instruções de backup não forneceram uma cláusula de chave privada.

USE master;
GO
OPEN MASTER KEY DECRYPTION BY PASSWORD = 'Master_K3y';
GO
BACKUP MASTER KEY TO FILE = 'MASTER_KEY.bak'
ENCRYPTION BY PASSWORD = 'yeK_r3tsaM';
GO
BACKUP CERTIFICATE MY_DB_CERT TO FILE = 'MY_DB_CERT.bak';
GO

Eu estou querendo saber se isso é suficiente para restaurar tudo em um estado de trabalho, digamos, ao mudar para um novo servidor? Se não, qual é o caso de uso para fazer backup de um certificado sem uma (a?) chave privada?

sql-server transparent-data-encryption
  • 1 1 respostas
  • 1114 Views

1 respostas

  • Voted
  1. Best Answer
    George.Palacios
    2018-04-14T01:13:40+08:002018-04-14T01:13:40+08:00

    O código acima fará backup apenas da parte da chave PÚBLICA do certificado. Isso, no entanto, por si só, é inútil.

    A chave privada é a parte necessária para descriptografar o banco de dados - sem isso, o banco de dados não pode ser descriptografado e, portanto, não pode ser acessado.

    Explicação do certificado de backup sqlity

    Para fazer backup de um certificado, você pode usar a instrução BACKUP CERTIFICATE. Em sua forma mais simples, fica assim:

     BACKUP CERTIFICATE ACertificate TO FILE ='C:\temp\ACertificate.cert';
    

    Mas e a chave privada? A instrução acima cria um backup apenas da parte pública da chave. Essa, porém, não é a parte importante. A parte importante é a chave privada do certificado. Para criar um backup da chave privada também, temos que adicionar a cláusula WITH PRIVATE KEY à instrução BACKUP CERTIFICATE:

     BACKUP CERTIFICATE ACertificate    TO FILE
     ='C:\temp\ACertificate.cert'   WITH PRIVATE KEY(
         FILE = 'C:\temp\ACertificate.prvk',
         ENCRYPTION BY PASSWORD = '**********'   ); 
    
    • 4

relate perguntas

  • SQL Server - Como as páginas de dados são armazenadas ao usar um índice clusterizado

  • Preciso de índices separados para cada tipo de consulta ou um índice de várias colunas funcionará?

  • Quando devo usar uma restrição exclusiva em vez de um índice exclusivo?

  • Quais são as principais causas de deadlocks e podem ser evitadas?

  • Como determinar se um Índice é necessário ou necessário

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    conectar ao servidor PostgreSQL: FATAL: nenhuma entrada pg_hba.conf para o host

    • 12 respostas
  • Marko Smith

    Como fazer a saída do sqlplus aparecer em uma linha?

    • 3 respostas
  • Marko Smith

    Selecione qual tem data máxima ou data mais recente

    • 3 respostas
  • Marko Smith

    Como faço para listar todos os esquemas no PostgreSQL?

    • 4 respostas
  • Marko Smith

    Listar todas as colunas de uma tabela especificada

    • 5 respostas
  • Marko Smith

    Como usar o sqlplus para se conectar a um banco de dados Oracle localizado em outro host sem modificar meu próprio tnsnames.ora

    • 4 respostas
  • Marko Smith

    Como você mysqldump tabela (s) específica (s)?

    • 4 respostas
  • Marko Smith

    Listar os privilégios do banco de dados usando o psql

    • 10 respostas
  • Marko Smith

    Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL?

    • 4 respostas
  • Marko Smith

    Como faço para listar todos os bancos de dados e tabelas usando o psql?

    • 7 respostas
  • Martin Hope
    Jin conectar ao servidor PostgreSQL: FATAL: nenhuma entrada pg_hba.conf para o host 2014-12-02 02:54:58 +0800 CST
  • Martin Hope
    Stéphane Como faço para listar todos os esquemas no PostgreSQL? 2013-04-16 11:19:16 +0800 CST
  • Martin Hope
    Mike Walsh Por que o log de transações continua crescendo ou fica sem espaço? 2012-12-05 18:11:22 +0800 CST
  • Martin Hope
    Stephane Rolland Listar todas as colunas de uma tabela especificada 2012-08-14 04:44:44 +0800 CST
  • Martin Hope
    haxney O MySQL pode realizar consultas razoavelmente em bilhões de linhas? 2012-07-03 11:36:13 +0800 CST
  • Martin Hope
    qazwsx Como posso monitorar o andamento de uma importação de um arquivo .sql grande? 2012-05-03 08:54:41 +0800 CST
  • Martin Hope
    markdorison Como você mysqldump tabela (s) específica (s)? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    Jonas Como posso cronometrar consultas SQL usando psql? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas Como faço para listar todos os bancos de dados e tabelas usando o psql? 2011-02-18 00:45:49 +0800 CST

Hot tag

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve