Сертификат регистрации приложения Azure против секретного - PullRequest
0 голосов
/ 08 марта 2019

В настоящее время у меня настроена регистрация приложений Azure для аутентификации с использованием Open ID connect с использованием JWT.В appsettings.json настроен секрет приложения, однако я прочитал, что лучше использовать сертификат.Почему это?

Не для публикации неоднозначных или дискуссионных сообщений, но я немного застрял.Я нашел несколько руководств Microsoft по настройке сертификата путем создания самозаверяющего сертификата, но кроме этого я не могу найти приличную документацию о том, что происходит.

1 Ответ

0 голосов
/ 12 марта 2019

Итак, вы хотели использовать хранилище ключей Azure для сертификата и секрета, тогда, вероятно, вы приняли правильное решение.

Как вы, возможно, знаете, облачные приложения и службы используют криптографические ключи и секреты для обеспечения безопасности информации. Для высокочувствительных данных вы должны рассмотреть дополнительные уровни защиты данных. Шифрование данных с использованием отдельного ключа защиты перед хранением в Key Vault , например, имеет смысл.

Хранилище ключей Azure защищает эти ключи и секреты. При использовании Key Vault вы можете зашифровать ключи аутентификации, ключи учетной записи хранения, ключи шифрования данных, файлы .pfx и пароли с помощью ключей, которые защищены аппаратными модулями безопасности.

Более подробную информацию вы можете проверить здесь

Более безопасный доступ к хранилищам ключей

Возможно, вам понадобится более безопасный доступ к вашему хранилищу ключей, так как он чувствителен к данным. Узнайте больше о Безопасный доступ к хранилищу ключей

Как секрет и Сертификат взаимодействуют с хранилищем ключей Azure

Также для хранилища ключей секрет и сертификат вы можете проверить здесь

Быстрый запуск хранилища ключей Azure

Настройка и получение секрета из хранилища ключей Azure с помощью портала Azure, который вы можете быстро запустить из Официальный документ Microsoft для хранилища ключей Azure

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...