Vår utvecklare säger att kryptering av web.config bara ställer till problem och att det inte finns en enda positiv sak med att kryptera filen.
Enligt Administratörshandboken är kryptering en säkerhetsåtgärd och det verkar ju vara en positiv sak :-)
Var har ni andra för erfarenheter av kryptering/ej kryptering?
Fördelar med kryptering (egentligen den enda fördelen) är att om någon “olovandes” kommer över web.config, eller bara lyckas ta en närmare titt på innehållet i filen, kan man inte direkt läsa ut information om användarnamn/lösenord för databaskopplingen / LDAP-kopplingen. Så det är helt och hållet en extra säkerhetsåtgärd som man kan använda sig av för att ytterligare säkra upp miljön.