【发布时间】:2012-01-15 02:31:59
【问题描述】:
要加密场中两个站点和单个服务器上的 web.config 部分,据我了解,使用以下命令将使用本地机器密钥加密我的 web.config 连接字符串
aspnet_regiis.exe -pef "connectionStrings" "C:\website\mywebsite"
不过,我可以使用 -pc 运算符创建自己的密钥,并使用如下内容:
<configProtectedData>
<providers>
<add name="MyProvider"
type="System.Configuration.RsaProtectedConfigurationProvider, System.Configuration, Version=2.0.0.0,
Culture=neutral, PublicKeyToken=b03f5f7f11d50a3a,
processorArchitecture=MSIL"
keyContainerName="MyKeys"
useMachineContainer="true" />
</providers>
我不明白有什么区别? RSAProtectedConfigurationProvider 的安全性是否不如使用机器密钥且无法更改?我应该使用自己的密钥以便更改它们吗?哪个是场和单服务器的推荐解决方案?或者有没有更好的方法来加密这些部分而无需更改或编写任何代码?
【问题讨论】:
标签: asp.net encryption web-config rsa