我的应用程序将 db 连接字符串存储在一个 xml 配置文件中,该文件存储在源代码控制 ( svn ) 下。
在 prod 中部署时,我的应用程序需要检索加密的字符串并对其进行解密。
执行 ad-hoc 加密的能力应该仅限于 prod 操作组——其他人不应该知道原始 prod db 连接字符串。仅将加密的 prod db 连接字符串签入到源代码控制
该应用程序解密字符串的能力仅限于其在 prod 中的部署。(在 dev/qa 中,配置文件包含非 prod dbs 的连接字符串,这些未加密。)
我想知道是否可以为此目的调整基于公钥/私钥证书的机制?
或者什么是极简设计?
库/工具是否可用于此目的?