【发布时间】:2011-07-07 10:10:17
【问题描述】:
我们在一些应用程序中实施了设置加密。
有一天我们会忘记这些设置的内容。什么是存储它们的好方法?我们团队的某些成员需要访问它们。
我不喜欢一种方式:我们的管理员为此使用 wiki。这个 wiki 是否可以访问。没有简单的方法可以查看团队中的哪些成员拥有哪些登录信息。
我能想到两种可能性:
加密它们并将它们保存在 Subversion 中。只有参与该项目的团队成员拥有解密它们的密钥。
使用专为解决此问题而定制的应用程序
什么是保存秘密并让某些成员可以访问它们的好方法?
编辑 1
以下是我们可能遇到的问题示例:
我们有一个在网络服务器上运行的网络应用程序。该配置具有一些安全关键设置,例如支付提供商。如果系统崩溃并且我们必须将应用程序移动到新服务器,我们将无法使用加密配置。我们必须有一个明文并在新服务器上对其进行加密。
重新创建配置是不可行的。我们确实必须将其中的一部分以明文形式存储在保存位置。
【问题讨论】:
标签: security encryption passwords cryptography