Je développe une application web qui nécessite un nom d'utilisateur et un mot de passe pour être stocké dans le web.Config, il se réfère également à certaines URL qui seront demandées par l'application web elle-même et jamais le client.Chiffrer appSettings dans web.config
Je sais que le framework .Net ne permettra pas de servir un fichier web.config, mais je pense toujours qu'il est mauvais de laisser ce type d'information en texte clair. Tout ce que j'ai lu jusqu'ici m'oblige à utiliser un commutateur de ligne de commande ou à stocker des valeurs dans le registre du serveur. Je n'ai accès à aucun de ceux-ci car l'hôte est en ligne et je n'ai qu'un accès FTP et Control Panel (barre).
Quelqu'un peut-il recommander de bonnes DLL ou méthodes de cryptage gratuites que je peux utiliser? Je préfère ne pas développer le mien!
Merci pour les commentaires jusqu'ici les gars mais je ne suis pas en mesure d'émettre des commandes et ne pas en mesure de modifier le registre. Il va devoir être un chiffrement util/helper mais je me demande juste lequel!
Aku, Malheureusement ces liens se réfèrent à la ligne de commande, je ne peux pas les utiliser car nous n'avons pas d'accès direct à la ligne de commande. Si je devais le chiffrer sur ma propre machine puis le déployer sur le serveur, cela ne fonctionnerait pas car la clé n'existerait pas/serait différente – Mauro
Il fait référence à [Encrypting Custom Configuration Sections] (http: // odetocode. com/blogs/scott/archive/2006/01/08/encrypting-custom-configuration-sections.aspx). C'est un exemple simple, l'article MSDN lié est [ici] (https://msdn.microsoft.com/en-us/library/zhhddkxy.aspx). – Matt