【问题标题】:IdentityServer4: how to add persistent key and deploy in production?IdentityServer4:如何添加持久密钥并在生产中部署?
【发布时间】:2018-02-10 01:16:53
【问题描述】:

快速入门示例代码使用 AddTemporarySigningCredential

AddTemporarySigningCredential 扩展创建临时密钥 每次开始时签署令牌的材料。同样,这可能很有用 开始,但需要用一些持久键替换 生产场景的材料。有关更多信息,请参阅 cryptography 文档 信息。

是否有关于如何用我自己的持久密钥替换 AddTemporarySigningCredential() 并在生产中部署身份服务器的分步指南?

【问题讨论】:

    标签: c# asp.net-core oauth-2.0 identityserver4 asp.net-core-2.0


    【解决方案1】:

    关于如何拥有“永久”密钥,您有几个选择。基本上你需要使用AddSigningCredential() 扩展方法来做到这一点。您会注意到它有一个 X509Certificate2 参数。在生产中部署它的最简单的方法是将证书存储在证书存储中并从 X509Store 中检索它。但我更建议使用 Azure Key Vault 或 Amazon Key Management Service 或任何其他类似云产品形式的秘密存储。不要将证书部署为发布工件的一部分。而是从安全的地方取回您的证书。

    【讨论】:

    • 您是否有特定原因无法在发布工件中获得证书,假设它们受到仅在生产中知道的 strong 密码的保护?
    【解决方案2】:

    我仍然必须自己做,但根据docs,您应该使用AddSigningCredential。我在MSDN 找到了一个条目,它在Adding IdentityServer4 部分进行了解释。

    【讨论】:

      猜你喜欢
      • 2023-03-18
      • 2017-12-26
      • 1970-01-01
      • 2017-07-21
      • 2020-01-11
      • 1970-01-01
      • 2021-05-14
      • 1970-01-01
      • 2018-03-21
      相关资源
      最近更新 更多