2012-09-21 144 views
0

我们使用“RSA保护配置提供程序”来加密我们的配置文件中的敏感信息。有关此更多信息,请访问MSDN - http://msdn.microsoft.com/en-us/library/ms998283.aspxRSA密钥容器中的密钥是否已加密?

在生成的配置文件中有一个三重DES加密密钥。这意味着配置部分实际上是使用这个对称密钥加密/解密的。

但是,此对称DES密钥实际上是使用RSA密钥容器中的RSA私钥/公钥加密/解密的。我的问题是容器中的公共/专用RSA密钥是否也被加密?如果是,那么存储的密钥在哪里?

如果容器中的密钥未加密,那么为什么我们需要将密钥导出到XML文件并将它们导入到另一台计算机中?为什么不将RSA容器密钥复制粘贴到Web群集/服务器场中的所有节点?

回答

1

它们使用DPAPI进行加密。