Windows Azure Key Vault 的最佳實踐是什么。每次我們使用它時在應用程式中提取密鑰是一個好習慣還是在作業系統環境變數中設定它們是好的。
uj5u.com熱心網友回復:
這取決于什么鍵。您不應該提取主密鑰,而是提取相關的資料密鑰來加密和解密。
uj5u.com熱心網友回復:
這里沒有硬性規定,但您應該考慮密鑰的輪換。如果您需要經常輪換密鑰,則應考慮每次都從 Key Vault 中拉出。
在其他時候,拉一次并在本地快取更有意義。這可能包括您的網路延遲是一個問題,因此拉一次然后快取更具成本效益。在這種情況下,如果/當鑰匙旋轉時,您將需要一些機制來強制進行新的拉動。
轉載請註明出處,本文鏈接:https://www.uj5u.com/yidong/331875.html
