SQL Server 2016にAlways Encrypted機能を実装しました。CMKは1年間有効です。どうすれば更新できますか、または有効期間を延長できますか?
常に暗号化は、CMK証明書の有効性を明示的にチェックしません。 Always Encryptedは、CMK証明書を純粋に(PK、SK)ペアとして扱います。そのため、問題が発生することなく、期限切れの証明書を使用できます。ただし、ベストプラクティスは、定期的にCMKをローテーションすることです。 Always Encryptedは、アプリケーションのダウンタイムを発生させることなくCMKをローテーションするメカニズムを提供します。詳しくは以下の公式記事をご覧ください。
第1条
第2条
PowerShellなしでCMKローテーションを行う方法: