我一直在尝试在 python (cryptography.hazmat.primitives.asymmetric) 中使用 RSA 加密。我有以下设置:一方面是具有公钥的客户端将加密数据发送回服务器,该服务器持有私钥。现在我已经进行了单向加密,但我想知道你将如何(或者如果你应该)安全地解密消息客户端。我曾想过只是加密私钥并存储它,但随后密码会出现在代码中并使密钥暴露在泄露中。有没有办法通过密钥交换安全地实现这一点?或者——最有可能的选择——这是对协议的滥用吗?
编辑:想要澄清这里可能的担忧是,以这种方式使用 RSA 可能会暴露文件系统上或服务器和客户端之间的私钥。