Ho alcuni servizi che firmano alcuni dati con un algoritmo di crittografia asimmetrico (come RSA). Devo diffondere alcune chiavi segrete (private) tra tutte le istanze del servizio.
Ho trovato alcuni modi per farlo:
- Condividi le chiavi come configurazione (sembra insicuro quando ho bisogno di diffondere le chiavi private )
- Incorpora le chiavi in app / immagini quando sono compilate (cosa succede se ho bisogno di chiavi diverse? Sarebbe complicato automatizzare la compilazione?)
- Utilizzare un servizio di gestione delle chiavi speciale (quale servizio?)
Esiste un modo (o una via di devozione) giusto per diffondere le chiavi segrete tra i microservizi senza compromessi in termini di sicurezza o automazione?