Any opinions expressed here are my own and not necessarily those of my employer (I'm self-employed).

Jan 9, 2013

How to encrypt a custom configuration section in ASP.NET

Recently I wrote a piece of software that needed some configurable secrets — and they needed to be VERY secret. Consequently, I had to encrypt a custom configuration section. Unfortunately, I quickly ran into trouble and got an error message along the lines of:

Encrypting configuration section...
An error occurred creating the configuration section handler for myConfigSection: Could not load file or assembly 'MyAssembly, Version=, Culture=neutral' or one of its dependencies. The system cannot find the file specified.

Disheartening, eh? I looked to the Internet and the advice seemed to be to copy the "missing" assembly to the .NET framework folder. I strongly suggest you don't do that, messing around in the framework's folder is not recommended. That folder belongs to Microsoft.

Fortunately I found a much easier workaround. I'll give an example where I encrypt the configuration section for the NWebsec security library, in the DemoSiteWebForms project that's part of the project's solution.

The screenshot shows the error you get when trying to encrypt the nwebsec/httpHeaderSecurityModule section.

The dreaded configuration section encryption error.

Now for the workaround. The configuration section is declared at the very top of the config file. Simply comment out the section declaration and you're good to go.

  <sectionGroup name="nwebsec">
    <!-- For information on how to configure NWebsec please visit: http://nwebsec.codeplex.com/wikipage?title=Configuration -->
    <!-- section name="httpHeaderSecurityModule" type="NWebsec.Modules.Configuration.HttpHeaderSecurityConfigurationSection, NWebsec, Version=, Culture=neutral"/ -->

Success! Remember to uncomment the section declaration afterwards and your web.config should be all set.

You'll also need to comment out the configuration section declaration if you want to decrypt the configuration section.

You can have a look at Encrypting Configuration Information Using Protected Configuration to learn more about how configuration encryption works. It's well documented, except for this quirk.


  1. Very clever and Ninjalike

    1. I am glad that I saw this post. It is informative blog for us and we need this type of blog thanks for share this blog, Keep posting such instructional blogs and I am looking forward for your future posts.
      Cyber Security Projects for Final Year

      JavaScript Training in Chennai

      Project Centers in Chennai

      JavaScript Training in Chennai

    2. Need help to resolve canon printer paper jam error? If yes then we are here to help you. We provide a detail guide on how to fix a canon printer paper jam error. To know more visit our website canon printer offline.

    3. If you can't shut down your Kindle due to kindle won't turn off error then get in touch with us. We are a team of expert technicians who is available round the clock. We provide you solution within shortest time span. To know more visit our website kindle help guides.

  2. Great finding. I followed your method and received a successful message from the encryption process but nothing has changed to my custom config content at all. Any suggestion would be much appreciated.

    1. Did you re-open the file after the configuration section was encrypted? There should be changes to the file when it reports success.

  3. thank you Very much for your Solution.

  4. This is great but if someone has got as far as your web.config then they probably have access to the machine key that you used for encryption.

    This means that they will then be able to decrypt it again. I would say this is VERY secret.

    1. Yes, if someone gets access to the production server you might be in trouble, but that depends on their level of access. The key container has its own ACL, and they would need to get hold of both the web.config and the key container file before the damage is done. With write access to the web.config on the production server they could also take a different approach by simply swapping the encrypted configuration with their own unencrypted one. This would be devastating if they did it for e.g. the machineKey settings. The moral of the story: don't let people access production servers unless you trust them. :)

      One of the primary advantages of encrypting the configuration section is that you can have the (encrypted) web.config in source control, nobody would be able to read the encrypted section unless they also had access to the key container - which should only exist on the production server and on some offline media stored in a safe/vault.

  5. I am still getting same error

    1. You should check which assembly is mentioned in the error message, and comment out the configuration section declaration that refers to that assembly.

    2. Thanks its working fine

  6. Worked perfectly, thank you! :)

  7. I was searching for an acceptable solution forever. This one did the trick! Thanks!

  8. I wrote my own tool to perform configuration encryption and decryption to get-around this
    ridiculous problem.

    the problem is overcome in two ways, firstly if the assembly cannot be loaded it will automatically search for it recursively in bin directories below the config file. If this fails then It has a parameter that allows you to specify an assembly load hint path where it will look for assemblies that are required. If anyone wants a copy leave a comment. I will look to get this open sourced ASAP as I believe it will be useful.


    1. Feel free to drop a link here if you open source it!

  9. this worked. Thanks

  10. Great tip! Thank you

  11. worked thanks!

  12. I've done this and have my custom section encrypting properly. However, when we run the web application, we get "Unrecognized attribute 'configProtectionProvider'" Have you encountered this?

  13. I encourage you to familiarize with this information on how to tell if your phone is tapped.

  14. Thank you Very much for your Solution.
    Gclub Slot Gclub ruby888

  15. definately enjoy every little bit of it and I have you bookmarked to check out new stuff of your blog a must read blog! same day embroidery

  16. I recently found many useful information in your website especially this blog page. Among the lots of comments on your articles. Thanks for sharing


  17. شركة تنظيف بالمدينة المنورة شركة نظافة بالمدينة المنورة


    شركة رش مبيدات بالدمام افضل شركة رش مبيدات بالدمام
    افضل شركة تنظيف بالدمام افضل شركات تنظيف بالدمام

  18. Some web masters are confused about what web designers do that is different to web 2.0 creationspecialists as sometimes a site will rise in the SERPS after it has been revamped by a web designer. Read this article to find out why a web designer shouldn't be asked to do SEO.

  19. golden slot ผู้ให้บริการ สล็อตออนไลน์ ระดับโลก
    โปรโมชั่นสำหรับ goldenslot เท่านั้น เติมมาเท่าไหร่ รับไปเลย โบนัส พิเศษ 15% ไม่ลิมิต ยอดโบนัสสูงสุด ยิ่งเติม โกเด้นสล๊อต มากยิ่งได้มาก
    สมัครสมาชิกที่นี่ >>> สล็อตออนไลน์
    สมัครสมาชิกที่นี่ >>> สล็อตออนไลน์
    สมัครสมาชิกที่นี่ >>> สล็อตออนไลน์

    ทางเข้า GOLDEN SLOT สล็อตออนไลน์
    ทางเข้า โกลเด้นสล็อต มีอยู่ 2 ทางนั่นก็คือ Goldenslot ผ่านเว็บ และ Goldenslot บนมือถือ รองรับได้ทั้งระบบ ios และ android ไม่ต้องเสียเวลาติดตั้ง และดาวน์โหลด ซึ่งเป็นช่องทางที่มีความสะดวกรวดเร็วให้ผู้เล่นเข้าเล่นเกมส์ได้โดยไม่จำกัด เว็บเดิมพันที่ทันสมัย รับรองจากมาตรฐานคาสิโนสากลระดับโลก รูปแบบกราฟิกสวยงาม เร้าใจทั้งภาพและเสียงในรูปแบบ 3D มีเกมส์มากมายให้ท่านได้เลือกเล่นมากกว่า 300 เกมส์ คัดสรรคุณภาพมาเพื่อคุณโดยเฉพาะ
    ทางเข้าผ่านเว็ป คลิก>>> goldenslot
    ทางเข้าผ่านมือถือ คลิก>>> goldenslot

  20. We have worked hard to perform exceptionally better to satisfy our clients and these recognition attach as extra star of excellence to our golden journey of success.app development company

  21. 90minup ข่าวกีฬา ฟุตบอล ผลบอล วิเคราะห์บอล พรีเมียร์ลีก ฟุตบอลไทย

  22. Interesting information and attractive.This blog is really rocking... Yes, the post is very interesting and I really like it.I never seen articles like this. I meant it's so knowledgeable, informative, and good looking site. I appreciate your hard work. Good job.
    Kindly visit us @
    Sathya Online Shopping
    Online AC Price | Air Conditioner Online | AC Offers Online | AC Online Shopping
    Inverter AC | Best Inverter AC | Inverter Split AC
    Buy Split AC Online | Best Split AC | Split AC Online
    LED TV Sale | Buy LED TV Online | Smart LED TV | LED TV Price
    Laptop Price | Laptops for Sale | Buy Laptop | Buy Laptop Online
    Full HD TV Price | LED HD TV Price
    Buy Ultra HD TV | Buy Ultra HD TV Online
    Buy Mobile Online | Buy Smartphone Online in India

  23. I wanted to thank you for this excellent read!! I definitely loved every little bit of it. I have you bookmarked your site to check out the new stuff you post. reloj ejército español

  24. ที่พักเกาะล้าน ที่พักเกาะล้าน เกาะสวยน้ำใสใกล้กรุงเทพแห่งนี้ คือ ที่เที่ยวยอดฮิตของนักท่องเที่ยวจากทั่วทุกสารทิศ
    และแน่นอนว่าบนเกาะล้านแห่งนี้นั้นยังมี ที่พักเกาะล้าน สวยๆ ไว้ให้บริการอีกมากมาย treetep.com

    สมัครใช้งาน Gmail


  25. บริการโชเฟอร์ของ ecocar มุ่งหมายที่จะบรรลุมาตรฐานสูงสุดเท่าที่จะเป็นได้ในการให้บริการผู้โดยสารทุกคน ไม่ว่าคุณจะเพิ่งก้าวออกจากสนามบิน LAX ในแคลิฟอร์เนียเพื่อติดต่อธุรกิจ หรือต้องการรถไปส่งที่สนามบินสุวรรณภูมิหลังจากการท่องเที่ยวพักผ่อนในประเทศไทย Blacklane จะนำคุณไปยังจุดหมายอย่างผ่อนคลายและพร้อมสำหรับการเดินทางด้วยบริการแท็กซี่รับส่งสนามบิน หรือหากคุณกำลังเดินทางจากสนามบินไปยังโรงแรมพร้อมกับครอบครัวหรือเพื่อน บิสซิเนสแวนของ Blacklane ก็พร้อมให้บริการผู้โดยสารสูงสุดถึงห้าคนพร้อมพื้นที่กว้างขวางสำหรับสัมภาระ หรือจะจ่ายเพิ่มอีกสักนิดสำหรับบริการเฟิร์สคลาสซึ่งเป็นสุดยอดของความสบายและสไตล์ เหมาะอย่างยิ่งสำหรับการเรียกใช้งานในโอกาสพิเศษ


  26. Really a great article. It was really helpful for me to encrypt my custom configuration.
    Check my latest post here: How to Unlock TomTom GPS

  27. The article is very interesting and very understood to be read, may be useful for the people. I wanted to thank you for this great read!! I definitely enjoyed every little bit of it. I have to bookmarked to check out new stuff on your post. Thanks for sharing the information keep updating, looking forward for more posts..
    Kindly visit us @
    Madurai Travels
    Best Travels in Madurai
    Cabs in Madurai
    Tours and Travels in Madurai

  28. Excellent Blog. I really want to admire the quality of this post. I like the way of your presentation of ideas, views and valuable content. No doubt you are doing great work. I’ll be waiting for your next post. Thanks .Keep it up! Kindly visit us @ Wallet Box | Perfume Box Manufacturer
    Candle Packaging Boxes | Luxury Leather Box
    Luxury Clothes Box | Luxury Cosmetics Box
    Shoe Box Manufacturer | Luxury Watch Box

  29. Hey, guys Today we are going to give you one of the best Mini Militia Mod Apk which is Mini Militia Mod Apk Unlimited Ammo and Nitro this feature is the most famous in mini militia mod download and many people love to use this in their game.

    Experience extraordinary multiplayer fight with up to 6 players on the web or 12 using neighborhood wi-fi. Train with the Sarge and sharpen your aptitudes in disengaged Training, Co-activity and Survival modes. Shoot a colossal number of weapon types including the master marksman, shotgun and flamethrower only in Mini Militia Mod Apk Unlimited Ammo and Nitro.

  30. Nice blog, Ogen Infosystem provides best Website Development and Digital Marketing Services in Delhi. For more information visit the website.
    Digital Marketing Company in Delhi

  31. We offer urgent essay writing service that meets all the instructions that the client provided and they also seek the services of online research paper writer and observe the academic writing standards that students should follow.

  32. We offer Latest TomTom GPS Update for your device. Call us at our toll-free numbers: UK: +44-800-041-8324 and +1-888-480-0288 for the US/Canada. We are one of the leading names in the industry of maps and Navigation update services. Call us now or feel free to visit our website now!

  33. We align our highest expectations with good quality and custom paper writing services all through, which make our free essay paper writing services affordable to many students.

  34. thanks for sharing it i found it so amazing glad to be here How to use AirDrop on iPhone

  35. Awesome blog, visit Mutualfundwala for Mutual Fund Agent and Mutual Funds India.
    Mutual Fund Agent


  36. ทำไมถึงเทรด Forex กับโบรกเกอร์ Infinox

    ตลาด Forex เป็นตลาดการเงินที่ใหญ่ที่สุดในโลก สามารถทำการซื้อขายได้ทั้งขาขึ้นและขาลงตลอด24ชั่วโมง โอกาสในการซื้อขายยิ่งมาก โอกาสในการทำกำไรก็ยิ่งมาก

    ระบบเทรด forex

  37. da. We are one of the leading names in the industry of maps and Navigation update services. Call us now or


  38. Thanks for this valuable information sharing, and i learned a lot and cleared my all doubts in this.. keep posting like this useful information.
    post free classified ads in india

  39. รถรับจ้างวินปิคอัพ
    ทีมงานคุณภาพ พนักงานขับรถและพนักงานขนของของเราก็มีความขยัน , บริการดี , ซื่อสัตย์ , ตรงต่อเวลา และราคาถูกกว่ารถขนของทั่วไป
    รถขนของหลากหลายประเภทสำหรับทุกท่าน รถกระบะหลังคาสูง,รถกระบะคอกเหล็ก,รถกระบะแครี่บอย,รถกระบะตอนเดียว ฯลฯ เปิดทุกวัน 24 ชั่วโมง
    บริการในเขตกรุงเทพ ปริมณฑล อาทิ นนทบุรี , ปทุมธานี , สมุทรปราการ , สมุทรสาคร , นครปฐม และทั่วไทย
    โทร/LINE 0896106900

  40. There is increased need for correct formatting of all the Cheap Coursework Writing Service from the agency. Therefore, Students can order Custom Research Papers at any given time at an affordable price.

  41. We Fix All maps device issues, Magellan GPS update, Garmin map update, Tomtom map update or any other maps device.

    Garmin map updates
    Magellan GPS update,

  42. Nice one, dude! Very inspiring and easy to read. Will definitely share this on Fb & Insta.


  43. Thanks for sharing.

    If you looking for the best game online please click!!!

    Click here >> goldensloa
    Click here >> golden slot
    Click here >> โกลเด้นสล็อต
    Click here >> สล็อตออนไลน์
    Click here >> สล็อต
    Click here >> เกมสล็อต

  44. Great post! I really enjoyed reading it. Keep sharing such articles. Looking forward to learn more from you.
    Mobile app development company in mumbai

  45. สล็อตออนไลน์ที่ดีที่สุด ต้องที่นี่เท่านั้น
    live22 ได้เงินจริง

  46. Hello Admin!

    Thanks for the post. It was very interesting and meaningful. I really appreciate it! Keep updating stuffs like this. If you are looking for the Advertising Agency in Chennai | Printing in Chennai , Visit Inoventic Creative Agency Today..


Copyright notice

© André N. Klingsheim and www.dotnetnoob.com, 2009-2018. Unauthorized use and/or duplication of this material without express and written permission from this blog’s author and/or owner is strictly prohibited. Excerpts and links may be used, provided that full and clear credit is given to André N. Klingsheim and www.dotnetnoob.com with appropriate and specific direction to the original content.

Read other popular posts