【发布时间】:2019-03-13 22:42:26
【问题描述】:
在启用了 DataProtection 的 Azure 应用服务上运行应用。密钥存储在 %HOME%\ASP.NET\DataProtection-Keys (https://docs.microsoft.com/en-us/aspnet/core/security/data-protection/configuration/default-settings?view=aspnetcore-2.1) 中。是否可以将这些现有密钥移动到 Azure blob 存储?
【问题讨论】:
-
我实际上建议使用密钥保管库。因为它是为此而生的。除非你有任何理由使用 blob。
-
是的,key vault 存储可能更好,但我如何获得现有的密钥?我想让用户保持登录状态,所以我需要移动现有的密钥。
-
只是好奇@NevilleNazerane 你提到使用密钥库而不是这正是我想要做的但是我没有看到相应的 .PersistKeysToAzureKeyVault() 这是我期望可用的其他持久性提供程序的设置方式。我看到 ProtectKeysWithAzureKeyVault() 但这似乎是一种机制,只是用来自 keyvault 的密钥加密密钥。我想将我的密钥实际存储在 keyvault 中,您能详细说明如何实现吗?
-
我已经实现了在 Azure Key Vault 中托管您的密钥环的解决方案,有关详细信息,请参阅此链接github.com/edumentab/AzureKeyVaultKeyRingRepository
标签: asp.net-core-mvc azure-web-app-service azure-app-service-envrmnt