0

0

SQLSERVER2012透明加密(TDE )问题

php中文网

php中文网

发布时间:2016-06-07 15:45:50

|

1728人浏览过

|

来源于php中文网

原创

最近需要用到加密功能,找到了tde,生成证书才发现安装的sql版本不是企业版,目前似乎只有sql2008以上的企业版才支持,可以升级吗,试了下自动升级,ok 提示成功,再安装依然提示版本不对select @@version 才发现版本没有变。 重装吧,找到控制面板卸载2012

最近需要用到加密功能,找到了tde,生成证书才发现安装的sql版本不是企业版,目前似乎只有sql2008以上的企业版才支持,可以升级吗,试了下自动升级,ok 提示成功,再安装依然提示版本不对select @@version 才发现版本没有变。

重装吧,找到控制面板卸载2012 ,奇怪竟然卸载不了了。我把sql组建都卸载了 可以数据库依然能用,怪哉,是升级的原因? 

重做系统吧

等待中........

系统做好 先安装SQL2012 企业版

OK 这下可以生成证书了,加密也顺利成功,下面的是加密过程

USE master;
GO
--查看master数据库是否被加密
--SELECT name,is_master_key_encrypted_by_server FROM sys.databases; --1表示加密
--每一个数据库只能有一个数据库主密钥
--删除旧的密钥证书
drop CERTIFICATE MyServerCert
Drop master Key 
GO
--在master数据库中创建一个master key
CREATE MASTER KEY ENCRYPTION BY PASSWORD = 'P@ssw0rd';
--查看master数据库下的密钥信息
--SELECT * FROM sys.symmetric_keys
--创建证书用来保护 数据库加密密钥 (DEK)
CREATE CERTIFICATE MyServerCert WITH SUBJECT = 'My DEK Certificate';

--IF DB_ID('TDEDemo') IS NOT NULL
-- DROP DATABASE TDEDemo
go
USE demo1
GO 
--创建数据库加密key,使用MyServerCert这个证书加密
--Drop DATABASE ENCRYPTION KEY
CREATE DATABASE ENCRYPTION KEY
WITH ALGORITHM = AES_256
ENCRYPTION BY SERVER CERTIFICATE MyServerCert
go
--执行上语句以后出现:
/*
Warning: The certificate used for encrypting the database encryption key has not been backed up. 
You should immediately back up the certificate and the private key associated with the certificate. 
If the certificate ever becomes unavailable or if you must restore or attach the database on another server, 
you must have backups of both the certificate and the private key or you will not be able to open the database.
*/
/*
警告: 用于对数据库加密密钥进行加密的证书尚未备份。应当立即备份该证书以及与该证书关联的私钥。
如果该证书不可用,或者您必须在另一台服务器上还原或附加数据库,则必须对该证书和私钥均进行备份,否则将无法打开该数据库。
*/

--提示你,立刻备份证书;这里备份证书,不比制定加密私钥的对称密钥了.因为他的密钥是通过master数据库的主数据库密钥加密了.
--相应的,我们备份一下数据库主密钥(master)

USE master;
GO
--如果没有启用主密钥的自动解密功能
--OPEN MASTER KEY DECRYPTION BY PASSWORD ='P@ssw0rd';
BACKUP MASTER KEY TO FILE='D:\Cers\master_key' ENCRYPTION BY PASSWORD=N'P@ssw0rd'--备份主数据库密钥DMK
BACKUP CERTIFICATE MyServerCert TO FILE = 'D:\Cers\master_cer' --备份数据库证书
    WITH PRIVATE KEY ( 
    FILE = 'D:\Cers\master_cert.pvk' , --自动生成pvk
    ENCRYPTION BY PASSWORD = 'P@ssw0rd' );
GO 

--生产环境下,设置成单用户在运行加密
--ALTER DATABASE dbname SET SINGLE_USER WITH ROLLBACK IMMEDIATE;
USE master
GO
BACKUP DATABASE demo1 TO DISK=N'D:\demo1.bak' 

/*
经测试 OFF ON 有时会提示失败
消息 33122,级别 16,状态 1,第 1 行
此命令要求数据库 'TDEDemo' 上有数据库加密扫描。但是,自上次挂起日志备份的加密扫描以来,数据库已经更改。请提取一个日志备份,然后重试该命令。
消息 5069,级别 16,状态 1,第 1 行
ALTER DATABASE 语句失败。
*/
--查看数据库是否被加密  encryption_state:3 TDE加密了
SELECT DB_NAME(database_id) as dbname,encryption_state FROM sys.dm_database_encryption_keys;

--备份成功以后,开启TDE 加密 
ALTER DATABASE demo1 SET ENCRYPTION ON
--关闭TDE 加密
ALTER DATABASE demo1 SET ENCRYPTION OFF;

--设置多用户访问
--ALTER DATABASE dbname SET MULTI_USER WITH ROLLBACK IMMEDIATE;
GO

奇怪的是 我多次开启TDE ON OFF  后过一阵子会出现下列错误,出现该错误后 无法开启或关闭TDE,重建数据库才好,不知道是什么原因

标准小型企业网站
标准小型企业网站

包括完整的产品展示,精美留言本,经理致辞,公司简介,联系我们等,其中本系统的产品展示可以实现三级分类,无限产品后台自由添加。包含产品快速导航,产品简介,下订单,产品成分说明,常见问题说明,大小缩略图等非常实用的功能 产品管理页面:/HBYYDS/product/admin/login.asp 管理帐号及密码均为admin

下载

消息 33122,级别 16,状态 2,第 1 行
此命令要求数据库 'demo1' 上有数据库加密扫描。但是,自上次挂起日志备份的加密扫描以来,数据库已经更改。请提取一个日志备份,然后重试该命令。
消息 5069,级别 16,状态 1,第 1 行
ALTER DATABASE 语句失败。

加密以后是还原的问题,如果服务器出现问题 还原到其他机器是经常用到的,经测试发现还原到非企业版是无法正常使用的,也就是必须是企业版才能支持被TDE保护的数据库(不知道理解的对不对),以下是还原代码

USE master;
go
--查看master数据库是否被加密
--SELECT name,is_master_key_encrypted_by_server FROM sys.databases; --1表示加密
--GO
--如果存在删除master数据库下的主数据库密钥
--DROP MASTER KEY;
/**
--网上有说用该方法恢复主密钥的 但经测试该方法 无法正常的恢复主密钥 不知道是否我的版本问题 测试版本SQL2012 企业版
RESTORE MASTER KEY 
FROM FILE = 'D:\Cers\master_key' 
DECRYPTION BY PASSWORD = 'P@ssw0rd' 
ENCRYPTION BY PASSWORD = 'P@ssw0rd';
**/
CREATE MASTER KEY ENCRYPTION BY PASSWORD = 'P@ssw0rd';--创建主密钥 可以和要恢复的不同 
GO
--创建证书
--drop CERTIFICATE MyServerCert
CREATE CERTIFICATE MyServerCert 
    FROM FILE = 'D:\Cers\master_cer' 
    WITH PRIVATE KEY (FILE = 'D:\Cers\master_cert.pvk', 
    DECRYPTION BY PASSWORD = 'P@ssw0rd');--和要恢复的密钥相同PWD 其他文件要保持路径一致
GO 

---数据库还原操作
--如果数据库逻辑文件名无法确定可以使用下面的语句进行查看那
--restore filelistonly from DISK=N'D:\Cers\Demo1.bak'
--如果物理路径不一致可以使用move语句进行修改
RESTORE DATABASE demo
FROM DISK=N'D:\Cers\Demo1.bak'
with move 'demo1'     to 'd:\data\demo.mdf'
    ,move 'demo1_log' to 'd:\data\demo.ldf'
GO

还原到商业版提示如下

SQLSERVER2012透明加密(TDE )问题

有知道解决办法的,欢迎留言 感激不尽

 

相关专题

更多
Java 桌面应用开发(JavaFX 实战)
Java 桌面应用开发(JavaFX 实战)

本专题系统讲解 Java 在桌面应用开发领域的实战应用,重点围绕 JavaFX 框架,涵盖界面布局、控件使用、事件处理、FXML、样式美化(CSS)、多线程与UI响应优化,以及桌面应用的打包与发布。通过完整示例项目,帮助学习者掌握 使用 Java 构建现代化、跨平台桌面应用程序的核心能力。

36

2026.01.14

php与html混编教程大全
php与html混编教程大全

本专题整合了php和html混编相关教程,阅读专题下面的文章了解更多详细内容。

17

2026.01.13

PHP 高性能
PHP 高性能

本专题整合了PHP高性能相关教程大全,阅读专题下面的文章了解更多详细内容。

34

2026.01.13

MySQL数据库报错常见问题及解决方法大全
MySQL数据库报错常见问题及解决方法大全

本专题整合了MySQL数据库报错常见问题及解决方法,阅读专题下面的文章了解更多详细内容。

19

2026.01.13

PHP 文件上传
PHP 文件上传

本专题整合了PHP实现文件上传相关教程,阅读专题下面的文章了解更多详细内容。

16

2026.01.13

PHP缓存策略教程大全
PHP缓存策略教程大全

本专题整合了PHP缓存相关教程,阅读专题下面的文章了解更多详细内容。

6

2026.01.13

jQuery 正则表达式相关教程
jQuery 正则表达式相关教程

本专题整合了jQuery正则表达式相关教程大全,阅读专题下面的文章了解更多详细内容。

3

2026.01.13

交互式图表和动态图表教程汇总
交互式图表和动态图表教程汇总

本专题整合了交互式图表和动态图表的相关内容,阅读专题下面的文章了解更多详细内容。

45

2026.01.13

nginx配置文件详细教程
nginx配置文件详细教程

本专题整合了nginx配置文件相关教程详细汇总,阅读专题下面的文章了解更多详细内容。

5

2026.01.13

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
MySQL 初学入门(mosh老师)
MySQL 初学入门(mosh老师)

共3课时 | 0.3万人学习

nginx浅谈
nginx浅谈

共15课时 | 0.8万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号