2010-11-17 34 views
1

Mon application Web dispose d'un service en cours d'exécution pour envoyer un rapport à un serveur FTP, le fichier doit être chiffré à l'aide d'une clé publique. Donc ma question est où devrais-je stocker la clé publique? J'ai seulement une clé publique, donc l'utilisation d'un magasin de clés avancé semble être trop?Où dois-je stocker la clé publique?

Dois-je simplement créer manuellement un dossier sur le serveur et le stocker là?

Répondre

5

Le stockage de la clé publique (ou plus probablement d'un certificat la contenant) n'est pas la partie qui compte. Ce qui compte, c'est l'emplacement de la clé privée. Cela devrait être situé dans le stockage qui n'est idéalement accessible que par l'application web.

5

Si cette clé est publique, vous pouvez la stocker n'importe où. Le dossier est ok.

6

Une clé publique peut être lue par n'importe qui, par définition. Par conséquent, ce n'est pas une question de sécurité de l'avoir pour tout le monde.