Я работаю в среде разработчиков, чтобы лучше понять TDE
шифрование. У меня это работает вместе с резервными копиями и восстанавливает на другом сервере. У меня было несколько вопросов, я знаю, что мне нужно сделать резервную копию сертификата с соответствующим закрытым ключом.
USE master;
GO
BACKUP CERTIFICATE Test
TO FILE = 'C:\Test.cer'
WITH PRIVATE KEY
(FILE = 'C:\Test.pvk',
ENCRYPTION BY PASSWORD = 'Example12#')
Их необходимо переместить / восстановить на новом сервере в случае сбоя. Есть ли что-то еще, что мне нужно сделать резервную копию с исходного сервера, что потребуется в случае необходимости восстановления на другой сервер?
Также есть предложения по хранению закрытого ключа? В данный момент я думаю о том, чтобы сделать резервную копию сертификата, закрытого ключа и пароля в базе данных KeePass, для которой выполняется отдельное резервное копирование и репликация вне сайта.
Тем не менее, остается вопрос, куда сделать резервную копию закрытого ключа KeePass?