Crear clave maestra de una base de datos

Se aplica a:SQL ServerAzure SQL DatabaseAzure SQL Managed InstanceAzure Synapse AnalyticsAnalytics Platform System (PDW)

Este artículo describe cómo crear una clave maestra de base de datos en SQL Server utilizando Transact-SQL. La clave maestra de la base de datos cifra otras claves y certificados dentro de una base de datos. Crea la clave maestra de la base de datos una vez por base de datos y haz una copia de seguridad en una ubicación segura fuera del sitio para poder restaurarla si se elimina o corrompe.

Permisos

Requiere permiso CONTROL en la base de datos.

Creación de la clave maestra de la base de datos

Los ejemplos de código de este artículo usan la base de datos de ejemplo de AdventureWorks2025 o AdventureWorksDW2025, que puede descargar de la página principal de Ejemplos de Microsoft SQL Server y proyectos de comunidad.

  1. Conéctate a la instancia de SQL Server donde quieres crear la clave maestra de la base de datos. Puede conectarse a una instancia de SQL Server mediante cualquier herramienta de cliente SQL Server conocida, como sqlcmd, SQL Server Management Studio (SSMS) o la extensión MSSQL para Visual Studio Code.

  2. Elige una contraseña fuerte para cifrar la clave maestra de la base de datos. La contraseña debe seguir la directiva de contraseña predeterminada de SQL Server. De forma predeterminada, la contraseña debe tener al menos ocho caracteres y contener caracteres de tres de los siguientes cuatro conjuntos: mayúsculas, minúsculas, dígitos en base 10 y símbolos. Las contraseñas pueden tener hasta 128 caracteres. Use contraseñas lo más largas y complejas posible.

  3. Revisa y ejecuta el siguiente script de Transact-SQL en el contexto de la base de datos donde quieres crear la clave maestra de la base de datos. Cambia la contraseña para que coincida con tu entorno.

    Caution

    Necesitas la contraseña para abrir la clave maestra de la base de datos. Asegúrate de guardar esta contraseña de forma segura y protegida.

    USE AdventureWorks2025;
    GO
    
    CREATE MASTER KEY ENCRYPTION BY PASSWORD = '<password>';
    
  4. Haz una copia de seguridad de la clave maestra recién creada de la base de datos. Para más información, véase Copia de seguridad de una clave maestra de base de datos.