Деловой партнер реализовал следующее:
- Веб-сайт A использует симметричный ключ для шифрования контактных данных пользователя.
- Веб-сайт A перенаправляет на сторонний веб-сайт B с зашифрованными данными в строке запроса.
- Сайт B расшифровывает данные и использует их для возобновления транзакции.
Итак, симметричный ключ хранится в 2 местах.
Теперь у нас есть требования для создания веб-сайта C, который будет аналогичен веб-сайту A. Веб-сайт C также должен шифровать данные и передавать их на веб-сайт B.
Таким образом, симметричный ключ должен храниться в 3 местах.
Поскольку мы продолжаем развертывать веб-сайты, этот симметричный ключ необходимо использовать во многих местах. Это проблема обслуживания и безопасности.
Есть ли лучший способ достичь того же результата?
В конечном итоге нам необходимо безопасно передавать данные с различных веб-сайтов на веб-сайт B.