【问题标题】:Is a Windows service a good place to store and expose encrypted keys for a web server app?Windows 服务是存储和公开 Web 服务器应用程序加密密钥的好地方吗?
【发布时间】:2018-02-07 05:58:02
【问题描述】:

Windows 服务是存储和公开 Web 服务器应用加密密钥的好地方吗?

谢谢!

【问题讨论】:

  • 这个问题似乎是基于这样一个前提,即出于某种目的,存储和公开加密密钥是普遍需要的。如果不知道这个要求是如何产生的,就很难知道如何最好地处理它。
  • 要求是数据的安全存储和传输。数据是 Web 应用程序中加密和解密的密钥。密钥本身将在 Windows 服务中生成并在内存中加密。

标签: c# security asp.net-web-api encryption windows-services


【解决方案1】:

不,不是。
对于与加密相关的密钥,您应该使用Azure Key Vault 之类的服务来存储它们。
对于更常规的东西,例如用于访问在线服务(如 API)的 ID 和机密,您可以简单地将机密存储为 slot setting 在您的 Web 应用程序上(这样您的机密就不必与其余部分一起保存在源代码控制中)应用程序的代码和配置)。

【讨论】:

  • 插槽设置是否也适用于移动应用程序?询问,因为移动应用程序不在服务器上。该移动应用基于 Xamarin C#。
  • @StackMan 不,插槽设置仅适用于 Web 交付的内容 - 尽管它们确实适用于 Web/WCF 服务。因此,如果您调用 Web 服务来完成需要访问机密的工作,那么您会很好。
  • 最后一句话对我来说似乎很模糊。你能详细说明一下吗?谢谢。
  • 我应该注意到这个建议是基于 Azure 功能的。只需让您的移动应用与网络服务对话,该网络服务就可以完成需要密码的工作,该密码可以从网络服务上的插槽级应用设置中获取。
猜你喜欢
  • 1970-01-01
  • 2012-01-10
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2016-07-22
  • 1970-01-01
相关资源
最近更新 更多