1. 首页
  2. 考试认证
  3. 其它
  4. secrets 组加密blob的秘密存储库

secrets 组加密blob的秘密存储库

上传者: 2024-08-31 04:46:54上传 ZIP文件 30.54KB 热度 1次
秘密状态:进行中Secrets是组加密blob的存储库。任何经过身份验证的节点都可以检索和(覆盖)写入任何秘密。添加secret时,节点首先生成一个随机的256位私钥,适用于NaCL盒加密。接下来,它向秘密服务器询问所有接收节点的所有公钥。然后节点将生成一个消息秘密,将此秘密加密为所有其他节点的公钥并打包捆绑的消息。这个捆绑的消息现在将存储在服务器上,并且可以被任何节点检索。密码学秘密服务器使用X.509 PKI来验证节点。如果配置,节点可以使用客户端证书并且秘密服务器可以验证这些证书。节点使用NaCL盒公钥加密来加密消息机密。消息本身使用NaCL密码箱对称加密。配置要快速设置,请使用testdata/init脚本为机密服务器生成自签名证书和box私钥。配置秘密组还可以包括存储在服务器上的盒私钥,例如,如果秘密服务器还必须访问为
下载地址
用户评论