在联机丛书中,我读到非对称密钥和证书都使用非对称加密的思想。对于非对称密钥,这是明确的,但是在SQL Server中创建的证书还是通过始终加密的方式创建的,使用非对称加密的思想呢?所以在内部他们有公共密钥和私钥存储在同一个地方?这是否意味着当我们创建对称密钥并通过证书对其进行加密时,它实际上意味着用非对称加密对密钥进行加密?
谢谢
发布于 2019-07-22 12:57:04
在联机丛书中,我读到非对称密钥和证书都使用非对称加密的思想。
它们都是非对称密钥,证书只有额外的元数据,并且可以在它们上运行其他功能,如验证和吊销。
...是否使用Server创建的证书,或者说通过始终加密的方式,使用非对称加密的思想?
是的,见上文。
所以在内部他们有公共密钥和私钥存储在同一个地方?
是的,尽管您可以通过从非对称键和证书中删除私钥来更改它。另外,密钥不必存储在物理数据库中,您可以使用高速切削。
这是否意味着当我们创建对称密钥并通过证书对其进行加密时,它实际上意味着用非对称加密对密钥进行加密?
不,这意味着对称密钥受到非对称密钥的保护。这意味着非对称密钥首先要成功解密,私钥必须可用,如果存在对称密钥,则可以使用私钥解密。一旦对称密钥被解密,它就可以用于操作。如果不对称密钥无法解密,您将得到一个错误,并且无法使用对称密钥,因为它仍将被加密。数据本身受到对称密钥的保护。
https://dba.stackexchange.com/questions/243453
复制相似问题