Estoy trabajando en un entorno de desarrollo para comprender mejor el TDE
cifrado. Lo tengo trabajando junto con copias de seguridad y restauraciones en otro servidor. Tenía algunas preguntas, sé que necesito hacer una copia de seguridad del certificado con la clave privada correspondiente.
USE master;
GO
BACKUP CERTIFICATE Test
TO FILE = 'C:\Test.cer'
WITH PRIVATE KEY
(FILE = 'C:\Test.pvk',
ENCRYPTION BY PASSWORD = 'Example12#')
Estos deben ser movidos / restaurados en el nuevo servidor en caso de falla. ¿Hay algo más que necesito hacer una copia de seguridad desde el servidor de origen que sería necesario en caso de necesitar restaurarlo en otro servidor?
¿Alguna sugerencia sobre el almacenamiento de claves privadas? Mi pensamiento en este momento es hacer una copia de seguridad del certificado, la clave privada y la contraseña en una base de datos KeePass que se respalda por separado y se replica fuera del sitio.
Sin embargo, eso deja la pregunta de dónde hacer una copia de seguridad de la clave privada KeePass.