【发布时间】:2013-06-12 16:51:53
【问题描述】:
我想为 web.config 的某些部分添加自动加密,并满足以下要求:
- 应该在每次启动应用程序时自动完成(我不想在每次配置编辑后使用
aspnet_regiis手动完成) - 它应该只在生产环境中自动发生(我需要在我的机器上查看我的值)
找到它的代码不是问题,我的问题是把它放在哪里以及如何确保它不在我的本地主机上执行?
我试图把它放到 Global.asax 但我在那里得到Request is not available in this context 异常。
谢谢。
【问题讨论】:
-
Web.config 用于确定应执行的 .Net 版本等 - 因此您无法加密 整个 文件并从内部解密。网络到那时为时已晚。加密文件的某些部分完全是另一回事......
-
在应用程序启动后加密值听起来是非常有趣的安全方法...为什么不一直保持纯文本呢?
-
如果您已经在生产服务器上拥有明文,那么稍后对其进行加密并没有什么好处。
-
@Basic,我不想加密所有文件,我的意思是部分,抱歉不明显。
-
我相信这个误解是问题说你想加密而不是解密。如果你正在加密,你的服务器上已经有明文了。
标签: c# .net asp.net-mvc encryption web-config