gpt4 book ai didi

ssl - 如何保护 azure 中的内部角色(至少使用 SSL)

转载 作者:太空宇宙 更新时间:2023-11-03 13:08:24 26 4
gpt4 key购买 nike

我正在开发一个 HIPAA 云项目,并正在实现一个 keystore 作为 PHI(私有(private)健康信息)加密的所有 key 对的中央存储库...我并不担心实际数据,因为它会静态和传输中加密。

但是,当工作人员或网络角色需要使用数据时,他们需要对其进行解密和重新加密(如果他们进行更新)。这就是 key 存储发挥作用的地方。但是,我不希望暴露此内部服务,并且还需要对其进行 SSL 加密,因为即使在角色的虚拟网络内部以明文方式发送 key 也无法通过安全审核。

那么,关于如何让 Web 角色或辅助角色在内部端点上使用 SSL,有什么建议吗?

谢谢

最佳答案

我认为你做不到。内部端点位于封闭的网络分支上,因此 https 通常是多余的(尽管我了解您的合规性问题)。我发现这个答案(针对我的问题)对于确定内部端点的安全性非常有用:How secure are Windows Azure internal endpoints? - 请参阅 Brent 链接到的更详细的帖子。

关于ssl - 如何保护 azure 中的内部角色(至少使用 SSL),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/12061198/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com