私はここでいくつかの質問を同様の懸念をもって見ましたが、この特定の質問は質問も回答もされていないと感じたので、ここで私のケースを説明するために最善を尽くします。
問題:
私のインフラストラクチャ:
私の現在の計画:
私のパスの推奨:
質問:
ありがとうございました
あなたがあなたの質問について述べたことに基づいています。 Windowsで実行している場合は、JKSファイル、ファイル、PFXなどのプレーンな証明書ストアを使用し、ファイルシステムを保護するだけで、ファイルが保護されます。これは、秘密鍵を保存する場合ですが、アプリケーションがサードパーティサービスのクライアントである場合、必要なのは公開鍵だけであり、秘密鍵ほど保護する必要はありません。キーストアを開くには、アプリケーションにパスフレーズが必要です。ローテーション証明書など、証明書にはいくつかのセキュリティパターンがあります。