【问题标题】:Encrypting a web.config string Azure加密 web.config 字符串 Azure
【发布时间】:2016-05-03 13:35:33
【问题描述】:

我需要为我的 MVC5 项目加密我的 web.config 文件中的连接字符串。该数据库是一个 Azure SQL 数据库,我的应用程序也将托管在 Azure 上。我以前从未做过加密,现在很挣扎。

首先我按照本文中的说明进行操作 - https://azure.microsoft.com/en-us/blog/securing-your-connection-string-in-windows-azure-part-1/。但是在将文件加载到 Azure 时,文档中包含的链接已损坏,我找不到上传文件的位置。

经过一些研究,我发现 Azure Key Vault 是前进的方向,但我正在努力找出如何使用 Key Vault,因为它不在 Azure 管理门户中,并且使用它需要 Powershell 知识。我曾尝试按照此链接https://channel9.msdn.com/Blogs/Windows-Azure/Azure-Key-Vault-Developer-Quick-Start 使用 Powershell,但发现某些命令已不再使用。

我有更简单的方法吗?我还有哪些其他选择?

谢谢

【问题讨论】:

    标签: c# asp.net powershell azure encryption


    【解决方案1】:

    是的,Key Vault 可能是要走的路。但我建议你去 Azure.com 文章而不是博客/视频/等,因为只有官方网站有最新信息。例如,here is the good start about client-side thingsHere(是的,它是一个博客,但非常新:-) 是讨论您提到的问题的博客文章。

    some more traditional techniques 关于保护您的连接字符串,例如作为安全构建/部署过程的一部分,用生产字符串替换开发/测试连接字符串的过程。在这里,Visual Studio Team Services 构建定义和持续集成/部署可能是另一种方法(您可以创建构建定义,并且在部署之前,您可以使用某种脚本替换 connstring)。

    【讨论】:

    • 感谢您的回复,这篇文章当然看起来更新了。我已经成功创建了一个保管库,添加了一个密钥和机密,在 Azure 活动目录中注册了应用程序,并按照azure.microsoft.com/en-us/documentation/articles/… 进行了下一组指令。我现在遇到以下代码问题:
    • public async static Task GetToken(string authority, string resource, string scope)
    • 找不到类型或命名空间名称“Task”。例如我缺少指令的命名空间。我应该使用什么命名空间?我不太确定方法名称之前的 Task 是什么意思。感谢您的帮助。
    • 奇怪的是任务命名空间没有自动包含。将 System.Threading.Tasks 添加到您的项目并将 System.Threading.Tasks 导入到您的类的开头。
    猜你喜欢
    • 2010-12-14
    • 2012-06-18
    • 2012-05-31
    • 2011-08-19
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-06-21
    • 1970-01-01
    相关资源
    最近更新 更多