【发布时间】:2018-06-14 11:56:33
【问题描述】:
我正在使用 Always Encrypted 和软件 ksp 中的主密钥加密数据库。
密钥是用 CngKey.Create 创建的,我也可以导出它,但之后我就卡住了。使用 CngKey.Import 会创建一个未命名的密钥,即 IsEphemeral=true,因此当没有更多句柄时,该密钥会被销毁。
如何将密钥导入为将被持久化的命名密钥?
最终目标是能够将用作主加密密钥的密钥与 db 一起导出,并将其与 db 备份一起提供给想要使用 db 的方 x。然后该工具应在 x 方的机器中重新创建密钥。
【问题讨论】:
标签: c# security encryption cng