Créer une clé principale de base de données

S’applique à :SQL ServerAzure SQL DatabaseAzure SQL Managed InstanceAzure Synapse AnalyticsAnalytics Platform System (PDW)

Cet article décrit comment créer une clé maîtresse de base de données dans SQL Server en utilisant Transact-SQL. La clé maîtresse de la base de données chiffre d’autres clés et certificats au sein d’une base de données. Créez la clé maîtresse de la base de données une fois par base de données, puis sauvegardez-la dans un emplacement sécurisé hors site afin de pouvoir la restaurer si elle est supprimée ou corrompue.

autorisations

Requiert l'autorisation CONTROL sur la base de données.

Créez la clé principale de base de données

Les exemples de code de cet article utilisent les bases de données d'exemple AdventureWorks2025 ou AdventureWorksDW2025, que vous pouvez télécharger à partir de la page d'accueil Microsoft SQL Server Samples and Community Projects.

  1. Connectez-vous à l’instance de SQL Server où vous souhaitez créer la clé maîtresse de la base de données. Vous pouvez vous connecter à une instance de SQL Server à l’aide de n’importe quel outil client SQL Server familier, tel que sqlcmd, SQL Server Management Studio (SSMS) ou l’extension MSSQL pour Visual Studio Code.

  2. Choisissez un mot de passe fort pour chiffrer la clé maîtresse de la base de données. Votre mot de passe doit respecter la stratégie de mot de passe par défaut de SQL Server. Par défaut, le mot de passe doit avoir au moins huit caractères appartenant à trois des quatre groupes suivants : lettres majuscules, lettres minuscules, chiffres de base 10 et symboles. Les mots de passe peuvent comporter jusqu'à 128 caractères. Utilisez des mots de passe aussi longs et complexes que possible.

  3. Révisez et exécutez le script de Transact-SQL suivant dans le contexte de la base de données où vous souhaitez créer la clé maîtresse de la base de données. Changez le mot de passe pour qu’il corresponde à votre environnement.

    Caution

    Vous avez besoin du mot de passe pour ouvrir la clé maîtresse de la base de données. Assurez-vous de stocker ce mot de passe de manière sûre et sécurisée.

    USE AdventureWorks2025;
    GO
    
    CREATE MASTER KEY ENCRYPTION BY PASSWORD = '<password>';
    
  4. Sauvegardez la nouvelle clé maîtresse de la base de données. Pour plus d’informations, voir Sauvegarder une clé maîtresse de base de données.