gpt4 book ai didi

microservices - 将私钥存储在微服务中

转载 作者:行者123 更新时间:2023-12-02 04:37:20 26 4
gpt4 key购买 nike

有一些微服务通过 rsa 加密消息相互通信。私钥目前在文件中,将私钥和公钥存储在容器中的最佳做法是什么?当前的解决方案在/etc/ssl 中,但这有点难以管理且不安全。

最佳答案

我不知道您的确切用例,但您可以考虑看看 Hashicorp Vault。它有一个 PKI secrets plugin它可以让你存储公钥/私钥对。如果它适合您的用例,这可能是一本不错的读物,因为至少其他人已经考虑过安全地存储它。

vault 的好处在于,理论上(这取决于所使用的插件)您可以创建一种情况,其中私钥完全由 vault 管理,并且您的消息正在通过 vault 进行身份验证。这将使攻击者很难获得您的私钥。但是,您最终可能需要编写自己的 vault 插件才能使其完全适用于您的应用程序。

关于microservices - 将私钥存储在微服务中,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/41036330/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com