Рекомендуется ли кэшировать Azure KeyVault ClientID & Thumbprint? - PullRequest
0 голосов
/ 14 июня 2019

Является ли лучшим в отрасли кеширование вашего ClientID, SecretId и / или Thumbprint для получения секретов KeyVault?

Если есть возможность, могу ли я сделать пример кода на C #?

1 Ответ

0 голосов
/ 15 июня 2019

Все, что вам нужно, чтобы сохранить его секрет и отпечаток большого пальца.По сути, все, что может быть использовано для доступа к ресурсу.Если вы действительно хотите, вы также можете защитить идентификатор клиента, но я не слышал, чтобы кто-нибудь предлагал или рекомендовал это.

Согласно обзору Keyvault:

Хранилище ключей Azure помогает решить следующие проблемы:

  • Управление секретами - можно использовать хранилище ключей Azureдля безопасного хранения и жесткого контроля доступа к токенам, паролям, сертификатам, ключам API и другим секретам
  • Управление ключами - хранилище ключей Azure также можно использовать в качестве решения для управления ключами.Azure Key Vault упрощает создание и управление ключами шифрования, используемыми для шифрования ваших данных.
  • Управление сертификатами - Azure Key Vault - это также служба, которая позволяет легко предоставлять, управлять и развертывать общедоступные и частные защищенные сокеты.Сертификаты Layer / Transport Layer Security (SSL / TLS) для использования с Azure и внутренними подключенными ресурсами.
  • Храните секреты, поддерживаемые аппаратными модулями безопасности. Секреты и ключи могут быть защищены с помощью программного обеспечения или FIPS 140-2.Уровень 2 проверяет ИМП

Я предлагаю прочитать справочный обзор для keyvault, а также просмотреть документы: https://docs.microsoft.com/en-us/azure/key-vault/key-vault-overview

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...