Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 532 Pomógł: 24 Dołączył: 15.04.2011 Skąd: Kalisz Ostrzeżenie: (0%)
|
Mam skrypt szyfrowania (z pomocą funkcji PHP danego szyfrowania) i do niego potrzebne są dwa klucze. Do tej pory jeden trzymałem w bazie, a drugi w pliku konfiguracyjnym.
Jednak zastanawia mnie czy nie ma jakiegoś bardziej bezpiecznego sposobu przechowywania tych danych? |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 8 068 Pomógł: 1414 Dołączył: 26.10.2005 Ostrzeżenie: (0%)
|
jeden klucz możesz trzymać na zew. serwerze. Robisz dostęp np. przez oAuth, wysyłasz IP, zapytanie o klucz i coś tam jeszcze i zwracasz go sobie. Oczywiście po TLS
|
|
|
|
adbacz Bezpieczeństwo kluczy szyfrowania danych 20.12.2014, 22:46:52
kartin Owszem jest (hardware security module), jednak jeg... 20.12.2014, 22:58:49
adbacz Tak, poza moim zasięgiem... 21.12.2014, 09:12:47 ![]() ![]() |
|
Aktualny czas: 26.12.2025 - 17:18 |