Size: a a a

BY Microsoft .NET User Group

2019 August 15

SS

Siarhei Svirski in BY Microsoft .NET User Group
речь про бэк шарика а не твоего SP-hosted аппа
источник

SS

Siarhei Svirski in BY Microsoft .NET User Group
хотя конечно SP online может и отличаться от SP ondemand...
источник

AB

Anton Burkin in BY Microsoft .NET User Group
Siarhei Svirski
хотя конечно SP online может и отличаться от SP ondemand...
SharePoint On-Premises что ли? В 2019 году он не шибко от Online отличается.
источник

AB

Anton Burkin in BY Microsoft .NET User Group
Всё то же самое по сути.
источник

AB

Anton Burkin in BY Microsoft .NET User Group
По сути всем не важно на чем там написан бек шарика. Туда никто не залазит кроме msft.
источник
2019 August 20

AF

Alex Fomin in BY Microsoft .NET User Group
Привет, подскажите, куда копать, в интренете все рабегается. Нужно банально хранить приватные ключи, но:
1) Это не .core, а asp.net mvc
2) У "рядовых" девелоперов не должно быть доступа к этим ключам
3) У этих деелоперов есть админские права к продашн серверу, где собственно используются эти ключи.
источник

Dv

Dr. Friedrich von Never in BY Microsoft .NET User Group
Alex Fomin
Привет, подскажите, куда копать, в интренете все рабегается. Нужно банально хранить приватные ключи, но:
1) Это не .core, а asp.net mvc
2) У "рядовых" девелоперов не должно быть доступа к этим ключам
3) У этих деелоперов есть админские права к продашн серверу, где собственно используются эти ключи.
Можно на продакшене зашифровать конфиг, это чуть-чуть осложнит доступ.
источник

Dv

Dr. Friedrich von Never in BY Microsoft .NET User Group
Не думаю, что имеет смысл делать что-то сверх того.
источник

AF

Alex Fomin in BY Microsoft .NET User Group
Требование не мое :) Но если ключ банально лежит на боксе - смысла в этом нет.
источник

Dv

Dr. Friedrich von Never in BY Microsoft .NET User Group
Alex Fomin
Требование не мое :) Но если ключ банально лежит на боксе - смысла в этом нет.
Шифрованный-то небанально лежит.
источник

AF

Alex Fomin in BY Microsoft .NET User Group
Не понял немного. Типа, в web.config зашифрованный приватный ключ, ключ расшифровки получается в рантайме на боксе прода? Как тогда сохранить ключ расшифровки в тайне? Тут же получается палка о двух конах "раз вы это так шифруете, то мне вызов это расшифровать" :)
источник

Dv

Dr. Friedrich von Never in BY Microsoft .NET User Group
Alex Fomin
Не понял немного. Типа, в web.config зашифрованный приватный ключ, ключ расшифровки получается в рантайме на боксе прода? Как тогда сохранить ключ расшифровки в тайне? Тут же получается палка о двух конах "раз вы это так шифруете, то мне вызов это расшифровать" :)
Ключ расшифровки на целевой машине, да.
источник

Dv

Dr. Friedrich von Never in BY Microsoft .NET User Group
Я не вижу, как ещё лучше от админов можно что-то спрятать.
источник

A

Andre in BY Microsoft .NET User Group
Можно хранить ключи аппаратно, тогда они никому не видны и сам чип шифрует данные этими ключами
источник

A

Andre in BY Microsoft .NET User Group
Ну это так делают по серьезному если :)
источник

AF

Alex Fomin in BY Microsoft .NET User Group
Бокс в облаке
источник

A

Andre in BY Microsoft .NET User Group
Key storage ?
источник

A

Andre in BY Microsoft .NET User Group
Azure key vault
источник

AF

Alex Fomin in BY Microsoft .NET User Group
Его можно локально развернуть?
источник

A

Andre in BY Microsoft .NET User Group
Хз, но верю есть решения для локального стореджа
источник