adbacz
20.12.2014, 22:46:52
Mam skrypt szyfrowania (z pomocą funkcji PHP danego szyfrowania) i do niego potrzebne są dwa klucze. Do tej pory jeden trzymałem w bazie, a drugi w pliku konfiguracyjnym.
Jednak zastanawia mnie czy nie ma jakiegoś bardziej bezpiecznego sposobu przechowywania tych danych?
kartin
20.12.2014, 22:58:49
Owszem jest (
hardware security module), jednak jego zastosowanie jest najpewniej poza twoim zasięgiem.
adbacz
21.12.2014, 09:12:47
Tak, poza moim zasięgiem...
Pyton_000
21.12.2014, 09:18:28
jeden klucz możesz trzymać na zew. serwerze. Robisz dostęp np. przez oAuth, wysyłasz IP, zapytanie o klucz i coś tam jeszcze i zwracasz go sobie. Oczywiście po TLS
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę
kliknij tutaj.