Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Se aplica a:SQL Server
Azure SQL Database
Azure SQL Managed Instance
Azure Synapse Analytics
Analytics Platform System (PDW)
Este artículo describe cómo crear una clave maestra de base de datos en SQL Server utilizando Transact-SQL. La clave maestra de la base de datos cifra otras claves y certificados dentro de una base de datos. Crea la clave maestra de la base de datos una vez por base de datos y haz una copia de seguridad en una ubicación segura fuera del sitio para poder restaurarla si se elimina o corrompe.
Permisos
Requiere permiso CONTROL en la base de datos.
Creación de la clave maestra de la base de datos
Los ejemplos de código de este artículo usan la base de datos de ejemplo de AdventureWorks2025 o AdventureWorksDW2025, que puede descargar de la página principal de Ejemplos de Microsoft SQL Server y proyectos de comunidad.
Conéctate a la instancia de SQL Server donde quieres crear la clave maestra de la base de datos. Puede conectarse a una instancia de SQL Server mediante cualquier herramienta de cliente SQL Server conocida, como sqlcmd, SQL Server Management Studio (SSMS) o la extensión MSSQL para Visual Studio Code.
Elige una contraseña fuerte para cifrar la clave maestra de la base de datos. La contraseña debe seguir la directiva de contraseña predeterminada de SQL Server. De forma predeterminada, la contraseña debe tener al menos ocho caracteres y contener caracteres de tres de los siguientes cuatro conjuntos: mayúsculas, minúsculas, dígitos en base 10 y símbolos. Las contraseñas pueden tener hasta 128 caracteres. Use contraseñas lo más largas y complejas posible.
Revisa y ejecuta el siguiente script de Transact-SQL en el contexto de la base de datos donde quieres crear la clave maestra de la base de datos. Cambia la contraseña para que coincida con tu entorno.
Caution
Necesitas la contraseña para abrir la clave maestra de la base de datos. Asegúrate de guardar esta contraseña de forma segura y protegida.
USE AdventureWorks2025; GO CREATE MASTER KEY ENCRYPTION BY PASSWORD = '<password>';Haz una copia de seguridad de la clave maestra recién creada de la base de datos. Para más información, véase Copia de seguridad de una clave maestra de base de datos.