Bruk funksjonssiden Maskinnøkkel til å konfigurere kryptering og krypteringsnøkler som brukes til å hjelpe med å beskytte informasjonskapseldata for Skjemagodkjenning og statusdata for visning på sidenivå. Maskinnøkler brukes også til å bekrefte status-ID for prosesseksterne økter.

Obs!  

Hvis du tar i bruk applikasjonen på en webfarm, må du sørge for at konfigurasjonsfilene på hver server i webfarmen har samme verdi for valideringsnøkkelen og dekrypteringsnøklene. Disse brukes til henholdsvis hashing og dekryptering. Ellers kan du ikke garantere hvilken server som behandler påfølgende forespørsler.

Liste over elementer i brukergrensesnittet

Tabellen nedenfor beskriver elementene i brukergrensesnittet som er tilgjengelige på funksjonssiden i Handlinger-ruten.

Elementer på funksjonsside

ElementnavnBeskrivelse

Krypteringsmetode

Velg ett av følgende alternativer for å angi krypteringsmetoden som maskinnøkkelen skal bruke:

  • AES - Advanced Encryption Standard (AES) er relativt enkel å implementere og krever lite minne. AES har en nøkkelstørrelse på 128, 192 eller 256 biter. Denne metoden bruker samme privatnøkkel til å kryptere og dekryptere data, mens en fellesnøkkelmetode må bruke et nøkkelpar.

  • MD5 - Message Digest 5 (MD5) brukes for digital signering av applikasjoner, for eksempel e-postmeldinger. Denne metoden gir et meldingssammendrag på 128 biter, som er en komprimert utgave av de opprinnelige dataene. MD5 kan gi delvis beskyttelse mot datamaskinvirus og programmer som kopierer harmløse applikasjoner, men som faktisk er svære skadelige.

  • SHA1 - Dette er standardinnstillingen. SHA1 anses å være sikrere enn MD5 fordi den gir et meldingssammendrag på 160 biter. Du bør bruke SHA1-kryptering hvis du har muligheten til det.

  • TripleDES - Triple Data Encryption Standard (TripleDES) er en mindre variant av Data Encryption Standard (DES). Funksjonen er tre ganger langsommere enn vanlig DES, men kan være sikrere fordi den har en nøkkelstørrelse på 192 biter. Hvis ytelse ikke er hovedargumentet ditt, bør du vurdere å bruke TripleDES.

Dekrypteringsmetode

Velg ett av følgende alternativer for å angi dekrypteringsmetoden som maskinnøkkelen skal bruke:

  • Automatisk - Dette er standardinnstillingen. Automatisk fungerer med alle krypteringsmetoder du bruker.

  • AES - Advanced Encryption Standard (AES) er relativt enkel å implementere og krever lite minne. AES har en nøkkelstørrelse på 128, 192 eller 256 biter. Denne metoden bruker samme privatnøkkel til å kryptere og dekryptere data, mens en fellesnøkkelmetode må bruke et nøkkelpar.

  • TripleDES - Triple Data Encryption Standard (TripleDES) er en mindre variant av (DES). Funksjonen er tre ganger langsommere enn vanlig DES, men kan være sikrere fordi den har en nøkkelstørrelse på 192 biter. Hvis ikke ytelse er hovedargumentet ditt, bør du vurdere å bruke TripleDES.

  • DES - Data Encryption Standard (DES) bruker en 56-biters nøkkel til både å kryptere og dekryptere data. Hvis serveren, området eller applikasjonen ikke krever den strengeste typen sikkerhet, bør du vurdere DES.

Valideringsnøkkel

Beregner en MAC (Message Authentication Code) for å bekrefte dataenes integritet. Denne nøkkelen brukes i enten informasjonskapslen for Skjemagodkjenning eller visningsstatusen for en bestemt side.

Velg ett av følgende alternativer for å angi hvordan valideringsnøkkelen genereres:

  • Generer automatisk under kjøring: Ber ASP.NET om å generere en tilfeldig nøkkel under kjøring.

  • Generer en unik nøkkel for hver applikasjon: Skiller applikasjoner fra hverandre ved å generere en unik nøkkel for hver applikasjon, basert på applikasjons-IDen for hver applikasjon. Hvis applikasjonen din brukes på en webfarm, kopierer du applikasjonsnøkkelen på tvers av alle serverne i farmen.

Dekrypteringsnøkkel

Brukes til å kryptere og dekryptere kvitteringen for Skjemagodkjenning og visningsstatus.

Velg ett av følgende alternativer for å angi hvordan dekrypteringsnøkkelen genereres:

  • Generer automatisk under kjøring: Ber ASP.NET om å generere en tilfeldig nøkkel under kjøring.

  • Generer en unik nøkkel for hver applikasjon: Skiller applikasjoner fra hverandre ved å generere en unik nøkkel for hver applikasjon, basert på applikasjons-IDen for hver applikasjon. Hvis applikasjonen din brukes på en webfarm, kopierer du applikasjonsnøkkelen på tvers av alle serverne i farmen.

Elementer i handlingsruten

ElementnavnBeskrivelse

Bruk

Lagrer endringene du har gjort på funksjonssiden.

Avbryt

Avbryter endringene du har gjort på funksjonssiden.

Generer nøkler

Genererer en valideringsnøkkel og en krypteringsnøkkel i tilsvarende bokser på funksjonssiden.

Se også


Innholdsfortegnelse