【问题标题】:accessing RSA Key from another server从另一台服务器访问 RSA 密钥
【发布时间】:2014-09-03 22:39:07
【问题描述】:

我的部分解密过程是使用 RSA 私钥来解密我的部分数据。我将我的私有 RSA 密钥(以及私有 RSA 密钥的密码)存储在我处理解密请求的单独服务器上。

我的 SQL 数据库中的信息解密经常发生。所以我想找出最有效的方法来获取我的密钥和密钥的密码,这样我就不会过多地让服务器陷入困境。

注意:我不知道这会给服务器带来多大的压力,所以我可能完全错了

现在,我能想到的唯一方法是通过 SSH 连接到服务器并获取文件内容,然后关闭请求。

有人有什么建议吗?

类似这样的事情:

$connection = ssh2_connect('domain.com', 22);
ssh2_auth_password($connection, 'username', 'password');

$sftp = ssh2_sftp($connection);

$file = fopen("ssh2.sftp://$sftp/path/to/file", 'r');

【问题讨论】:

    标签: php ssh rsa


    【解决方案1】:

    我不知道你为什么将你的 RSA 密钥和密码存储在另一台服务器上,因为如果你的服务器可以使用任何方式访问它们,黑客也可以做同样的事情。在您的代码中,黑客只需使用硬编码的用户名和密码通过 SSH 连接到服务器。

    在 SSH 连接的情况下,将它们放入 Web 请求的一部分也不是一个好主意(我假设它是一个 Web 应用程序,因为我看到了 PHP :))。建立 SSH 连接需要花费大量时间。

    更轻松的解决方案是在您的 RSA 密钥服务器上创建一个 https Web 服务器,并且只将您的 Web 服务器 IP 地址列入白名单。它与 SSH (SSL) 的加密方式相同,但速度更快。

    同样,根据您的情况,似乎没有必要将 RSA 密钥和密码放在另一台服务器上。

    【讨论】:

    • 我已经将我的服务器列入白名单,但如果我不想购买另一个 ssl 证书,您还有什么建议
    • 您不需要购买经过认证的 SSL。因为它仅供您私人使用。经过认证的 SSL 主要供公众使用,以实现更安全的通信和公众信任。您可以使用完全免费的自签名 SSL。那里有很多工具。
    • 啊科阳好主意。谢谢!
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-10-11
    • 2016-11-27
    • 1970-01-01
    相关资源
    最近更新 更多