0

「RSA保護された構成プロバイダー」を使用して、構成ファイル内の機密情報を暗号化していました。これに関する詳細については、MSDN(http://msdn.microsoft.com/en-us/library/ms998283.aspx )を参照してください。

生成された構成ファイルには、トリプルDES暗号化キーがあります。つまり、構成セクションは、この対称鍵を使用して実際に暗号化/復号化されます。

ただし、この対称DESキーは、実際にはRSAキーコンテナのRSA秘密/公開キーを使用して暗号化/復号化されます。私が持っている質問は、コンテナ内の公開/秘密RSAキーも暗号化されているかどうかです。はいの場合、そのキーはどこに保存されていますか?

コンテナ内のキーが暗号化されていない場合、なぜキーをXMLファイルにエクスポートし、それらを別のマシンにインポートする必要があるのでしょうか。RSAコンテナキーをWebクラスタ/ファーム内のすべてのノードにコピーして貼り付けてみませんか?

4

1 に答える 1

1

それらは DPAPI を使用して暗号化されます。

于 2012-09-21T12:31:04.443 に答える