Fazer cópia de segurança de uma chave mestra de serviço

Aplica-se a:SQL Server

Este artigo descreve como fazer backup da chave mestra de serviço no SQL Server utilizando o Transact-SQL. A chave mestra de serviço é a raiz da hierarquia de encriptação e protege direta ou indiretamente todas as outras chaves e segredos no servidor.

Se for apagado ou corrompido, o SQL Server pode não conseguir desencriptar essas chaves, e os dados encriptados com elas são efetivamente perdidos. Por esta razão, faça uma cópia de segurança da chave mestra de serviço e armazene a cópia num local seguro e fora do local.

Remarks

Faça uma cópia de segurança da chave mestra de serviço assim que o SQL Server a gerar e armazene o backup num local seguro e fora do local.

A criação desse backup deve ser uma das primeiras ações administrativas executadas no servidor.

Permissões

Requer permissão CONTROL SERVER no servidor.

Faça backup da chave mestra de serviço

  1. Liga-te à instância do SQL Server que contém a chave mestra de serviço que queres fazer backup. Você pode se conectar a uma instância do SQL Server usando qualquer ferramenta de cliente familiar do SQL Server, como sqlcmd, SQL Server Management Studio (SSMS) ou a extensão MSSQL para Visual Studio Code.

  2. Escolha uma palavra-passe única para encriptar a chave mestra de serviço no meio de backup. A sua palavra-passe deve seguir a política de palavra-passe padrão do SQL Server . Por padrão, a senha deve ter pelo menos oito caracteres e conter caracteres de três dos quatro conjuntos a seguir: letras maiúsculas, letras minúsculas, dígitos de base 10 e símbolos. As palavras-passe podem ter até 128 caracteres. Use senhas tão longas e complexas quanto possível.

  3. Arranja um meio de backup removível para guardar uma cópia da chave de backup.

  4. Identifica um diretório NTFS onde crias a cópia de segurança da chave. É neste diretório que se cria o ficheiro no passo seguinte. Proteja o diretório com listas de controlo de acesso (ACLs) altamente restritivas.

  5. Revê e executa o seguinte Transact-SQL guião.

    Neste exemplo, cria uma cópia de segurança da chave mestra do serviço em C:\Backups\Keys\service_master_key. Muda estas definições para corresponder ao teu ambiente.

    Atenção

    Precisas da palavra-passe para restaurar a chave mestra do serviço. Certifique-se de guardar esta palavra-passe de forma segura e protegida.

    USE master;
    GO
    
    BACKUP SERVICE MASTER KEY TO FILE = 'C:\Backups\Keys\service_master_key' ENCRYPTION BY PASSWORD = '<password>';
    GO
    
  6. Copie o ficheiro de backup para o suporte de backup e verifique a cópia.

  7. Armazene o backup em um local externo seguro.