【问题标题】:simple crypto lib/tool for config settings用于配置设置的简单加密库/工具
【发布时间】:2012-11-30 15:26:33
【问题描述】:

我的应用程序将数据库连接字符串存储在一个 xml 配置文件中,该文件存储在源代码控制 (svn) 下。

在 prod 中部署时,我的应用需要检索加密字符串并对其进行解密。

执行 ad-hoc 加密的能力应该仅限于 prod 操作组——其他人不应该知道原始 prod db 连接字符串。仅将加密的 prod db 连接字符串签入到源代码控制

应用解密字符串的能力仅限于其在 prod 中的部署。 (在 dev/qa 中,配置文件包含非 prod dbs 的连接字符串,这些未加密。)

我想知道是否可以为此目的调整基于公钥/私钥证书的机制?

或者什么是极简设计?

库/工具是否可用于此目的?

【问题讨论】:

    标签: encryption connection-string certificate encryption-asymmetric


    【解决方案1】:

    对于 Asp.Net 应用程序,reg_iis 可以为您加密 web.config 文件的部分内容。

    aspnet_regiis -pef 我的秘密。

    http://odetocode.com/blogs/scott/archive/2006/01/08/encrypting-custom-configuration-sections.aspx

    有一篇关于代码项目的好文章概述了如何将相同的机制用于其他类型的 .NET 应用程序:

    ASP.NET 提供了自动加密 web.config 中的部分的可能性。 WinForm 应用程序似乎无法为 app.config 执行此操作。这对于一部分来说是正确的:WinForms 不提供配置它的工具。但这是可以完成的。都是.NET。不是吗?那么我们该怎么做呢?

    http://www.codeproject.com/Articles/18209/Encrypting-the-app-config-File-for-Windows-Forms-A

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2014-10-19
      • 1970-01-01
      • 1970-01-01
      • 2010-10-04
      • 1970-01-01
      • 1970-01-01
      • 2010-10-22
      相关资源
      最近更新 更多