Tengo dos máquinas que ejecutan el sistema operativo Windows con IIS y el sistema operativo Windows con MS SQL. En el archivo web.config de producción, configuro el IIS para usar un nombre de usuario y una contraseña cuando me conecto a la base de datos y luego lo cifro con una clave utilizando RSA. La clave se generará utilizando aspnet_regiis y se exportará a todas las máquinas IIS. Cada servidor de producción contiene solo el archivo web.config cifrado (y una clave importada en el seguro en el IIS).
El otro enfoque será definir en la web.config una conexión usando la autenticación de Windows. Esto será mucho menos trabajo de mi parte.
¿Qué práctica es mejor? ¿Cuál es más seguro?