这实际上不是编程问题,但请听我说。我正在构建一个部署工具,因此其他人可以使用我的应用程序将他们自己的应用程序部署到他们自己的服务器上。 (就像forge.laravel.com一样)
以下是此特定问题的用例
提到这个问题,我在哪里/如何(安全地)存储这些密钥?我可以将它们存储在服务器的特定目录中吗?这使我认为我的服务器可以成为黑客的主要目标,因为如果他们能够进行黑客攻击,它将为众多服务器打开大门。
我可以采取哪些步骤来使此设置更安全?
考虑用例2,如果我为单独的客户生成单独的密钥,这会有什么不同?