IISの制御ファイルであるweb.configにはDB接続情報などが平文のまま格納されていますので、流出しないように注意する必要があります。 この問題を回避するためにMicrosoftからaspnet_regiisという暗号化ツールが提供されています。 aspnet_regiisとは何か aspnet_regiisは.NET Frameworkに同梱されているツールで、主にASP.NETをIISに登録するためのツールですが、web.configファイルを暗号化する機能もあります。 aspnet_regiis格納場所 .NET Frameworkの各バージョンのフォルダにあります。 バージョン 格納場所