我有一个从app.config读取的Windows服务.
我想要加密一些设置,但是,我不想使用.NET中提供的ProtectedConfigurationProvider类,因为它们基于使用DPAPI运行的机器加密文件.
我想要的是管理员将已经加密的配置文件部署到许多机器并让每台机器在需要时解密它们的方法.
我不想将密码硬编码到程序集中,所以我不确定如何解决这个问题.
将问题简化为最简单的形式:
你有一个程序
将获得加密文件
并且您想要解密文件
没有硬编码密钥
显而易见的解决方案是在需要时从可信任的第三方请求密钥