【发布时间】:2015-06-04 01:23:17
【问题描述】:
我的任务是使用 C#RSACryptoServiceProvider.SignData() 方法对一些数据进行签名。为了生成公钥和私钥,我使用了 RSACryptoServiceProvider 并传递了一个 keycontainername 以便安全地存储密钥。
当我运行MSDN example 在我的机器上使用固定的keycontainername 生成一组公钥/私钥时,每次都会生成相同的预期公钥/私钥。
这在单个服务器环境中可以正常工作,但是,我们在服务器负载平衡的弹性环境中运行。如果我在任何一台机器上使用私钥加密数据并通过 RSACryptoServiceProvider 存储此数据,则数据将仅存在于机器级别。每台机器将使用不同的密钥对数据进行签名,而公钥的用户将无法验证签名。
有什么方法可以将密钥安全地存储在分布式环境中?
谢谢
【问题讨论】:
标签: c# cloud rsa amazon-elastic-beanstalk