У меня есть открытый ключ клиента, который мне нужно использовать для шифрования учетных данных и отправки клиенту для получения токена аутентификации, который я буду использовать для всей дальнейшей связи со службами клиентов.
Для тестированияЦель: я сохранил открытый ключ в файл и смог успешно получить токен авторизации.
Теперь возникает вопрос, где мне нужно безопасно хранить этот ключ.Опции, о которых я могу думать, это web.config, так как он не просматривается или хранится в файле.И то, и другое кажется небезопасным.
Если я сохраню его в файле, могу ли я сохранить его в доверенном хранилище Windows?Если да, как я могу сохранить его, и, поскольку в доверенном хранилище у меня будет несколько таких ключей, как я получу этот конкретный ключ для шифрования учетных данных в следующий раз, когда мне потребуется шифрование.
Я используюWindows-машина для производственного сервера и .NET для шифрования, на всякий случай, если это имеет значение.