<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>密钥管理 on PlumePHP</title><link>https://plumephp.com/tags/%E5%AF%86%E9%92%A5%E7%AE%A1%E7%90%86/</link><description>Recent content in 密钥管理 on PlumePHP</description><generator>Hugo</generator><language>zh-CN</language><lastBuildDate>Mon, 28 Sep 2026 10:00:00 +0800</lastBuildDate><atom:link href="https://plumephp.com/tags/%E5%AF%86%E9%92%A5%E7%AE%A1%E7%90%86/index.xml" rel="self" type="application/rss+xml"/><item><title>NixOS 密钥管理实战：sops-nix、agenix 与声明式秘钥分发</title><link>https://plumephp.com/nix-secrets-management/</link><pubDate>Mon, 28 Sep 2026 10:00:00 +0800</pubDate><guid>https://plumephp.com/nix-secrets-management/</guid><description>&lt;h2 id="引言"&gt;引言&lt;/h2&gt;
&lt;p&gt;把数据库密码、API Key 写进 &lt;code&gt;configuration.nix&lt;/code&gt; 是最大的安全隐患——配置会进 git、会分享、会在 history 里裸奔。NixOS 生态给出&lt;strong&gt;声明式密钥管理&lt;/strong&gt;：密钥加密存储、部署时解密到内存/临时文件、可多主机分发、可轮换。本文以 &lt;strong&gt;sops-nix&lt;/strong&gt;（现代主流）为主线，对比 &lt;strong&gt;agenix&lt;/strong&gt;，讲清从加密到注入服务的完整链路。&lt;/p&gt;</description></item><item><title>钱包与 HD 分层确定性钱包：助记词、派生路径与签名流程</title><link>https://plumephp.com/blockchain-wallet-hd-seed/</link><pubDate>Mon, 28 Sep 2026 10:00:00 +0800</pubDate><guid>https://plumephp.com/blockchain-wallet-hd-seed/</guid><description>&lt;h2 id="导语钱包不是存钱的袋子而是一个密钥保险库"&gt;导语：钱包不是&amp;quot;存钱的袋子&amp;quot;，而是一个密钥保险库&lt;/h2&gt;
&lt;p&gt;很多人以为钱包&amp;quot;装着&amp;quot;加密资产。实际上链上资产只存在于账本——钱包真正管理的是&lt;strong&gt;私钥&lt;/strong&gt;。谁掌握私钥，谁就能支配地址上的资产。&lt;/p&gt;</description></item><item><title>密钥管理与供应链安全：从 Vault 到 SBOM 的零信任实践</title><link>https://plumephp.com/devops-secrets-management/</link><pubDate>Sun, 27 Sep 2026 10:00:00 +0800</pubDate><guid>https://plumephp.com/devops-secrets-management/</guid><description>&lt;p&gt;密钥是云原生世界里最容易&amp;quot;随手硬编码、泄露了才想起来&amp;quot;的东西——&lt;strong&gt;DB 密码、API Key、TLS 私钥，任何一个泄露都可能让整个系统裸奔&lt;/strong&gt;。而供应链安全进一步放大风险：你依赖的镜像、依赖库、二进制签名，任何一环被污染，密钥管理得再好也无济于事。本指南把&amp;quot;密钥怎么管&amp;quot;与&amp;quot;东西怎么验&amp;quot;连成一条完整的零信任链路：密钥注入（环境变量/Vault/CSI/KMS 对比）、Vault 架构与动态密钥、密钥生命周期、GitOps 中的 SOPS 同步，再到 SBOM、cosign 签名与镜像扫描的供应链防线。&lt;/p&gt;</description></item><item><title>容器配置管理与密钥管理：env/secret/config 全体系</title><link>https://plumephp.com/docker-secrets-config/</link><pubDate>Sat, 26 Sep 2026 12:00:00 +0800</pubDate><guid>https://plumephp.com/docker-secrets-config/</guid><description>容器配置与密钥管理全栈：env 的适用边界、Swarm Secrets/configs 注入、compose secrets、Vault 与云厂商 Secret Manager 集成、密钥轮换与审计实践。</description></item></channel></rss>