Je travaille dans un environnement de développement pour mieux comprendre le TDE
cryptage. Je l'ai avec des sauvegardes et des restaurations sur un autre serveur. J'avais quelques questions, je sais que je dois sauvegarder le certificat avec la clé privée correspondante.
USE master;
GO
BACKUP CERTIFICATE Test
TO FILE = 'C:\Test.cer'
WITH PRIVATE KEY
(FILE = 'C:\Test.pvk',
ENCRYPTION BY PASSWORD = 'Example12#')
Ceux-ci doivent être déplacés / restaurés sur le nouveau serveur en cas de panne. Existe-t-il autre chose que je dois sauvegarder à partir du serveur source qui serait nécessaire en cas de besoin de restaurer sur un autre serveur?
Aussi des suggestions sur le stockage de clés privées? Ma pensée pour le moment est de sauvegarder le certificat, la clé privée et le mot de passe dans une base de données KeePass qui est sauvegardée séparément et répliquée hors site.
Cela laisse la question de savoir où sauvegarder la clé privée KeePass?