1.8 KiB
1.8 KiB
Datenbank EsbZertifikatManager
Schlankes Schema (6 Tabellen) für den ESB Certificate Manager.
Hierarchie
- Company — DE / PL / AT
- Environment — TEST2 / TEST / PROD (an
SonicConnection) - SonicConnection — Management-Host/Port/Domain
- SonicCredential — Always-Encrypted-Zugangsdaten (einziger Credential-Speicher)
- SonicContainer — Container je Company + Connection
- CertificateTarget — Deploy-Pfad/Dateiname (+ lokales File-Backup)
Deployment (bestehende befüllte DB ersetzen)
Alles wird gelöscht — keine Migration.
- Always-Encrypted-Zertifikat prüfen (Thumbprint aus
appsettings.json→AlwaysEncrypted:CertificateThumbprint) unterCurrentUser\Myinkl. privatem Schlüssel. - Skripte in dieser Reihenfolge in SSMS ausführen:
00_DropExisting.sql— dropptEsbZertifkatManager(Alt) undEsbZertifikatManagerinkl. CMK/CEK01_CreateDatabase.sql— leere Ziel-DB02_CreateSchema.sql— Always Encrypted (CMK/CEK) + 6 Tabellen03_Seed.sql— Company + Environment
- Connection String:
Database=EsbZertifikatManagerundColumn Encryption Setting=Enabled. - Connections / Container / Targets manuell anlegen; Credentials nur über Setup-Wizard (
SonicCredential, Always Encrypted). - App neu starten.
Always Encrypted
| Objekt | Name |
|---|---|
| Column Master Key | CMK_ESB_ZertifikatManager |
| Column Encryption Key | CEK_ESB_ZertifikatManager |
| Verschlüsselte Spalten | SonicCredential.CredentialUserName, SonicCredential.CredentialSecret |
CMK zeigt auf CurrentUser/My/<Thumbprint>. Der ENCRYPTED_VALUE der CEK gilt nur für dieses Zertifikat — bei neuem Cert CEK in SSMS neu erzeugen und in 02_CreateSchema.sql ersetzen.