我目前有一個ASP.NET網站,它的web.config文件中有一個加密的連接字符串。這些設置位於通用的AppSettings部分,而不是ConnectionString部分。在應用程序代碼中,我們根據需要在運行時手動解密連接字符串。如何在Web.config中加密連接字符串 - 退出的內容?
在重構網站時,我遇到了一個Microsoft曾經提出的方法,它涉及運行aspnet_regiis
命令,以便將加密數據直接插入到web.config文件的ConnectionString部分。這個建議的方法現在被認爲是退休內容,儘管它沒有說明爲什麼(除了一些小的引用,一些鏈接可能不再有效)。
這裏我指的是網站:
How To: Encrypt Configuration Sections in ASP.NET 2.0 Using DPAPI
我的問題基本上是 - 如果我招誰惹重構現有的功能使用微軟的一次推薦的方法?我相信它會比現在的流程更有效率。另外,爲什麼要將此方法視爲退休內容?有沒有更好的方法來做到這一點,而不是我的網站支持加密/解密方法?
我在谷歌搜索谷歌& StackOverflow的其他方式,但他們都似乎指的是微軟的方式 - 或我目前實施的方式。
我最終創建了一個名爲'secureAppSettings'的獨立部分,並且只對該部分進行了加密 - 從而使正常的appSettings部分未加密。 – Mark