Где мне хранить открытый ключ? - PullRequest
1 голос
/ 17 ноября 2010

В моем веб-приложении есть постоянно работающая служба для отправки отчета на ftp-сервер, файл должен быть зашифрован с использованием открытого ключа.Таким образом, мой вопрос: где мне хранить открытый ключ?У меня только один открытый ключ, поэтому использование расширенного хранилища ключей кажется излишним?

Стоит ли просто вручную создать папку на сервере и сохранить ее там?

Ответы [ 3 ]

6 голосов
/ 17 ноября 2010

Открытый ключ может быть прочитан кем угодно по определению.Поэтому не проблема безопасности, чтобы он был доступен для всех.

5 голосов
/ 17 ноября 2010

Хранение открытого ключа (или, скорее, сертификата, содержащего его) не имеет значения.Важным является местоположение закрытого ключа.Он должен находиться в хранилище, которое в идеале доступно только веб-приложению.

5 голосов
/ 17 ноября 2010

Если этот ключ является открытым, вы можете хранить его где угодно. Папка в порядке.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...