首页 > 解决方案 > 我们可以将加密的秘密(安全地)存储在环境变量中吗?

问题描述

我一直在阅读有关在机器级别安全存储机密的多种方法,并且许多消息来源提到如何将机密存储在环境变量中,但警告它们未加密。我的问题是,为什么我们不能在环境变量中存储加密的秘密? 

例如,我们可以使用 DPAPI 加密密钥并将密文存储在环境变量中,然后 Web 服务(在该服务器上运行)从环境变量中获取密文并使用 DPAPI 在代码中对其进行解密。是什么阻止我们在生产环境中这样做?

有可能,只是不安全吗?如果不安全,是什么让它不安全?

  

标签: securityencryptionenvironment-variablesencryption-symmetric

解决方案


推荐阅读