【发布时间】:2018-10-02 00:05:03
【问题描述】:
我正在尝试使用ProtectKeysWithCertificate 方法保护静态密钥,但是当代码在 Linux (RHEL7) 上运行时我遇到了一些问题。如果我使用ProtectKeysWithCertificate("thumbprint") 方法,它在 /etc/ssl/certs 位置下找不到证书。因此,我尝试在 Linux 上搜索 Local Machine\Root 并使用 ProtectKeysWithCertificate() 方法从证书存储区自行加载 X509 证书。这会加载证书进行加密,但它无法解密任何内容(我收到“无法检索解密密钥”错误)并且每次服务重新启动时都会创建新的密钥文件。
在 Linux 上保护静态数据密钥的唯一方法是使用 PFX 文件并提供我自己的密码,但这意味着我必须将密码以明文形式存储在某个地方,我真的不想这样做。
任何有关此或如何使其在 Linux 上运行的帮助将不胜感激!
【问题讨论】:
标签: linux asp.net-core .net-core data-protection