好的 - 所以虽然这个答案的某些元素可以被解释为意见 - 但肯定有一些特定的东西可以促成这个......
[FWIW:我们目前正在经历这个过程 - 所以我有点走过这条路的一部分]
对于你的两个问题,我建议你阅读 杰里科论坛关于去边界化和云计算的诫命 。除此之外 信息专员办公室关于云计算的指导方针 一般都是指示性的(是的,我来自英国)。
由此您需要确保应用程序级别的加密机制(即证书)不与数据一起保存或在应用程序内保存(即像嵌入式资源)。使用数据存储密钥(即使在Azure BlobStorage中)也是将密钥粘贴到实际门上的亲属。您可以使用其他云服务文件存储或使用现成的解决方案 委托 (免责声明:我不为他们工作,还有其他人)。真正的目标是,如果您的数据被组成,您将可以控制解密机制,从而控制数据。
对称或非对称加密的选择是一种选择 - 但证书过期的能力是我眼中的一个主要优势......