正在web服务器上存储私钥

本文关键字:存储 私钥 服务器 web 正在 | 更新日期: 2023-09-27 18:01:00

在我当前的项目中,我正在研究一个SAML实现,其中"有效负载"是加密的。

身份提供者将获得我们的公钥,然后我们使用您的私钥进行解密。

我的问题是如何在服务器上保护我的私钥。

面向公众的网站建立在DMZ中,网络服务位于物理上不同的服务器上的防火墙后面。通信是通过WCF完成的。

我想利用独立服务器的优势,这样我就不必将.pfx文件放在可以访问的web服务器上。但是,简单地将.pfx文件放在web服务文件系统上,我感到很不舒服。

从"证书存储"访问私钥更有意义吗?有没有办法将pfx文件的内容嵌入到我的应用程序的二进制文件中?

感谢您的意见!

正在web服务器上存储私钥

我绝不是安全大师,所以对我说的话持保留态度。但是你能用对称算法加密你的pfx文件吗,比如XXTEA,或者blowfish?然后在需要之前解密它?这将提供合理的安全性,并允许您将其放置在Web服务器文件系统上。这只是一个想法,我相信有更多知识的人会给你一个更好的答案。