對於多個相關的項目/組件,可以使用相同的強名稱鍵。使用相同的密鑰簽署多個程序集:明智/不明智?
我很想知道是否有任何缺點使用這種方法。特別是,它可能導致缺乏安全性嗎?
我在想這個問題的一個方面是使用好友程序集。
對於多個相關的項目/組件,可以使用相同的強名稱鍵。使用相同的密鑰簽署多個程序集:明智/不明智?
我很想知道是否有任何缺點使用這種方法。特別是,它可能導致缺乏安全性嗎?
我在想這個問題的一個方面是使用好友程序集。
如果程序集屬於一個解決方案,我認爲這是可行的。
強鍵的主要用法我認爲是識別這個程序集是由特定的人/組建立的。強大的程序集簽名不會給程序集帶來更多的安全性。
您只能確保其他人不能使用密鑰文件簽署程序集,但他們可以先破解並用另一個密鑰文件對其進行簽名。
如果你看看最近的web.config文件,你會看到,Microsoft使用相同的密鑰一堆組件
的它可以導致增加安全性。如果我有足夠的理由相信一次公鑰,那麼我有更好的理由再次相信它,而不是相信另一個公認的來自同一個人的公鑰。