Jus*_*ble 4 java keystore private-key
在我的Web应用程序中,我访问存储在Java KeyStore中的私钥.我想知道存储KeyStore和私钥密码的最佳/推荐方法是什么.
我考虑过使用属性文件,但在生产环境中使用它似乎不太安全(在纯文本文件中存储密码).此外,在我的代码中硬编码密码不是我愿意接受的选项.
谢谢.
这是一个棘手的引导问题.一些选择:
让你的应用提示用户解锁密钥库(不是很友好,但可能)
Dea*_*ean -8
您可以使用属性文件,正如您提到的那样,只需对密码进行哈希处理以获得额外的安全性,盐对密码进行哈希处理。这解决了必须以纯文本形式保存密码的问题。然后,您可以使用 MD5 或 SHA1 密码对其进行哈希处理,具体取决于个人选择。
| 归档时间: |
|
| 查看次数: |
4719 次 |
| 最近记录: |