例如有部分第三方 API 需要用到证书,这部分证书的安全怎么管理? 1 直接存在代码目录 2 放到一个统一存储的地方,服务启动时拉取,缓存
1
dapang1221 2020-08-31 14:03:51 +08:00
密码机,私钥保存在机器上,遇到问题比如暴力开机箱都会自毁,调用需要通过密码机的接口去加密解密,做等保分保的可能知道这玩意儿……
|
2
aoling 2020-08-31 15:32:26 +08:00
HSM 加密机
|
3
exonuclease 2020-09-01 15:26:11 +08:00 via iPhone
azure keyvault
|