Задать вопрос
Resident234
@Resident234
Back-End . PHP . Bitrix

PHP. OpenSSl. Где хранить ключи?

Есть задача: хранить мэйлы и телефоны пользователей в БД в зашифрованном виде, на тот случай, если злоумышленник получит доступ к файлам и БД сайта, он всё равно не должен из узнать.
Скачал пример реализации OpenSSl на PHP. Там используется приватный и публичный ключи - crypt.key и crypt.crt. Получается, crypt.key и crypt.crt генерируются один раз, ложатся в папку сайта и в дальнейшем используются. Если посторонний получит доступ к файловой структуре сайта, то толку в такой защите нет ? Я правильно понимаю ? Можно ли генерировать приватный ключ отдельно для каждой пары mail-телефон в php-скрипте ?
Просто нужен совет от более компетентных в этой области людей, как обычно реализуется подобная задача ?
  • Вопрос задан
  • 357 просмотров
Подписаться 2 Оценить Комментировать
Помогут разобраться в теме Все курсы
  • Нетология
    Веб-разработчик с нуля: профессия с выбором специализации
    14 месяцев
    Далее
  • Хекслет
    PHP-разработчик
    10 месяцев
    Далее
  • Stepik
    PHP (pro)
    2 недели
    Далее
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы