ハッシュ化されたパスワードを SQL Server データベースに格納する .net アプリケーションがあります。
パスワードは、ハッシュされたパスワードとともにデータベースに保存されるソルトを使用してハッシュされます。
セキュリティの追加レイヤーとして、ハッシュ化されたパスワードを、セキュリティ上の理由からデータベース サーバーに保存されていない別のサイト全体の秘密鍵でハッシュします。システムは負荷分散されているため、サイト全体の秘密鍵はどこに保管すればよいですか? そのコピーを各 .net アプリケーションの構成に保存します (すべてのサーバーで同じ値)。
2 番目の質問は、パスワードを保存するための推奨されるハッシュ メカニズムは何ですか?