标签: c# asp.net encryption antiforgerytoken machinekey
我有一个在一个服务器场(多个Web服务器)中运行的asp.net mvc Web应用程序。目前,我们将计算机密钥存储在Web应用程序 的webconfig中 但我必须在数据库中(以加密形式)移动它以获得安全性和合规性建议...... 有没有办法在一些安全的数据库中存储decryptionKey和validationKey并在运行时将其提供给asp.net? 如果没有,那么我有什么选择(有没有办法以加密形式将其保存在某个安全位置,并让asp.net在运行时读取它)?
感谢您的帮助