【问题标题】:Moving DataProtection keys移动 DataProtection 键
【发布时间】:2019-03-13 22:42:26
【问题描述】:

在启用了 DataProtection 的 Azure 应用服务上运行应用。密钥存储在 %HOME%\ASP.NET\DataProtection-Keys (https://docs.microsoft.com/en-us/aspnet/core/security/data-protection/configuration/default-settings?view=aspnetcore-2.1) 中。是否可以将这些现有密钥移动到 Azure blob 存储?

【问题讨论】:

  • 我实际上建议使用密钥保管库。因为它是为此而生的。除非你有任何理由使用 blob。
  • 是的,key vault 存储可能更好,但我如何获得现有的密钥?我想让用户保持登录状态,所以我需要移动现有的密钥。
  • 只是好奇@NevilleNazerane 你提到使用密钥库而不是这正是我想要做的但是我没有看到相应的 .PersistKeysToAzureKeyVault() 这是我期望可用的其他持久性提供程序的设置方式。我看到 ProtectKeysWithAzureKeyVault() 但这似乎是一种机制,只是用来自 keyvault 的密钥加密密钥。我想将我的密钥实际存储在 keyvault 中,您能详细说明如何实现吗?
  • 我已经实现了在 Azure Key Vault 中托管您的密钥环的解决方案,有关详细信息,请参阅此链接github.com/edumentab/AzureKeyVaultKeyRingRepository

标签: asp.net-core-mvc azure-web-app-service azure-app-service-envrmnt


【解决方案1】:

可以通过应用服务的高级工具 (Kudu) 访问这些密钥。当 Kudu 在单独的选项卡中启动时,转到调试控制台并导航到 ASP.NET\DataProtection-Keys。您可以在此处下载密钥并将其移动到存储容​​器中。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2017-06-28
    • 2018-08-01
    • 1970-01-01
    • 1970-01-01
    • 2021-11-23
    • 2020-10-17
    • 2017-03-24
    • 1970-01-01
    相关资源
    最近更新 更多