【发布时间】:2010-11-16 18:12:29
【问题描述】:
我有一个 MVC2 .NET 4.0 应用程序,托管在 TFS 2008(即将成为 TFS 2010)上,它使用 web.config 中的连接字符串连接到另一台服务器上的数据库。我需要加密这些连接字符串。
据我了解,我可以使用aspnet_regiis.exe 来加密web.config 文件的连接字符串部分,但我必须在部署机器上这样做,因为加密使用机器名称生成加密密钥。
现在,在我看来,这代表了一个问题——每次我将代码部署到开发服务器时,它不会覆盖 web.config 文件,并且需要重新加密吗?这种手动过程看起来很笨拙。
我对部署后需要重新加密的理解是否正确?
如果是这样,有什么方法可以自动化这个过程吗?我不想忘记这一点,也不想让一个新的团队成员不知道这个过程并且将连接字符串暴露给世界。
【问题讨论】:
标签: asp.net web-config