是否可以从其指纹创建证书



它更像是一个问题。来了;

我正在尝试在单独的服务器上还原启用了 TDE 的 SQL Server 备份。恢复时出现错误此错误

找不到带有指纹的服务器证书 0x210E6D33163FE11CSOMETHUMB指纹idontwanttoreveal

我的担忧:这是潜在的风险吗?有人可以逆向工程并从其指纹创建证书吗?

No.指纹是一种单向功能。无法从指纹创建真正的证书。

在主服务器上使用主密钥备份证书

BACKUP CERTIFICATE  [EncryptionCertificate] 
TO FILE = 'Certificate File path'
WITH PRIVATE KEY (FILE = 'Master Key File path.dat', ENCRYPTION BY PASSWORD = 'password')

在辅助服务器上使用主密钥密码还原证书

CREATE CERTIFICATE [EncryptionCertificate]
FROM FILE='Certificate File path'
WITH PRIVATE KEY ( FILE =  'Master Key File path.dat' , DECRYPTION BY PASSWORD = 'password')

这将解决问题,并且可以还原数据库而不会出现任何错误。

最新更新