我在读这个:
http://msdn.microsoft.com/en-us/library/tswxhw92(VS.80).aspx
第一句话说:“非对称私钥不应该逐字或以纯文本形式存储在本地计算机上。”
这有什么问题?以及密钥容器是如何解决的。
我问的原因是我想生成一个非对称密钥对。我正在编写的应用程序将使用公钥加密它发回给我的信息。我正在考虑将公钥/私钥对存储在我们的源代码控制系统中,以便对其进行备份。我不应该这样做吗?如果没有,我应该如何存储私钥以便可以可靠地备份?
谢谢。-斯科特
更新:引用句子中的“从不”真的意味着从不。或者这是否意味着我不应该将密钥存储到源代码控制中,除非我不准备冒黑客可能从我们的源代码控制系统或从中获取的备份中检索密钥的风险。