Criar uma chave mestra de banco de dados

Aplica-se a:SQL ServerBanco de Dados SQL do AzureInstância Gerenciada de SQL do AzureAzure Synapse AnalyticsAnalytics Platform System (PDW)

Este artigo descreve como criar uma chave mestra de banco de dados no SQL Server usando Transact-SQL. A chave mestra do banco de dados criptografa outras chaves e certificados dentro de um banco de dados. Crie a chave mestra do banco de dados uma vez por banco de dados e faça backup em um local seguro fora do local para que você possa restaurá-la caso ela seja deletada ou corrompida.

Permissões

Requer permissão CONTROL no banco de dados.

Criar a chave mestra do banco de dados

Os exemplos de código neste artigo usam o banco de dados de exemplo AdventureWorks2025 ou AdventureWorksDW2025, que você pode baixar na página inicial Microsoft SQL Server Samples and Community Projects.

  1. Conecte-se à instância do SQL Server onde você quer criar a chave mestra do banco de dados. Você pode se conectar a uma instância do SQL Server usando qualquer ferramenta de cliente familiar do SQL Server, como sqlcmd, SQL Server Management Studio (SSMS) ou a extensão MSSQL para Visual Studio Code.

  2. Escolha uma senha forte para criptografar a chave mestra do banco de dados. Sua senha deve seguir a política de senha padrão do SQL Server. Por padrão, a senha precisa ter pelo menos oito caracteres e conter caracteres de três dos seguintes quatro conjuntos: letras maiúsculas, letras minúsculas, dígitos de base 10 e símbolos. As senhas podem ter até 128 caracteres. Use senhas que sejam tão longas e complexas quanto possível.

  3. Revise e execute o script de Transact-SQL a seguir no contexto do banco de dados onde você deseja criar a chave mestra do banco de dados. Mude a senha para combinar com o seu ambiente.

    Caution

    Você precisa da senha para abrir a chave mestra do banco de dados. Certifique-se de armazenar essa senha de forma segura e protegida.

    USE AdventureWorks2025;
    GO
    
    CREATE MASTER KEY ENCRYPTION BY PASSWORD = '<password>';
    
  4. Faça backup da chave mestra do banco de dados recém-criada. Para mais informações, veja Backup de uma chave mestra de banco de dados.