JARファイルのhibernate設定ファイルにリモートdb認証情報を持つJavaアプリケーションがあります。私は、 "シンプルな"ユーザーがパスワードを人間が読めないように検索する場合、パスワードを暗号化したいと思います。 私はWeb上でJasyptの例を見たことがありますが、休止状態4の場合のみJasyptがあります。休止状態5の場合はありません。 休止状態5と休止状態4にJasyptを使用できますか? また別の解決策がありますか?私はJARファイルにログインとパスワードを置くことは安全ではありませんが、私のアプリが作成される方法であることを知っています。 ありがとうございます。cnfファイルのHibernate 5のパスワード暗号化
答えて
外部.properties
ファイルにパスワードを入力してください。テストセットアップでアプリケーションを使用するには、プロジェクト内に偽/テストの資格情報を含むプロパティファイルをローカルデータベースに配置します。プロダクションでは、秘密鍵をデータベースに接続する必要のある特定のマシンに置くことができます。
秘密にしておきたいものを、瓶、ソース、またはリポジトリに入れないでください。
私はそれが瓶に秘密を保持することは安全ではないことを知っていますが、それは行われなければなりません。 – JavaNewbie
de .jarに入れて受け入れる場合は、プレーンテキストで入力してください。あなたがしている難読化は、簡単に元に戻すことができます。 jarはどこで実行されていますか?あなた自身(または秘密が安全であることを望む他の誰か)によって制御されるプラットフォームで、または他のマシンで?基本的には、瓶のユーザーが秘密を漏らさないようにする必要があります。それ以外の場合は不可避です。 – mhogerheijde
ありがとう、mhogerheijde、あなたは正しいです – JavaNewbie
- 1. カスタム認証とパスワード暗号化laravel 5
- 2. パスワードの暗号化
- 3. パスワードの暗号化
- 4. Web.configファイルのパスワードの暗号化
- 5. OpenAM:RESTFUL API - 暗号化/暗号化パスワード
- 6. パスワードの暗号化/復号化スプリングセキュリティ
- 7. パスワードでの暗号化と復号化
- 8. Symfony暗号化パスワード
- 9. QMLパスワードの暗号化
- 10. パスワードの暗号化方法
- 11. Powerbuilder Datawindowパスワードの暗号化
- 12. Oracle:パスワードの暗号化
- 13. iSeries(AS/400)データベース・ファイル:パスワード暗号化
- 14. 暗号化とハッシュ化のパスワード
- 15. 暗号化パスワードkafka sslセットアップ
- 16. パスワードを暗号化する
- 17. DESとパスワードで暗号化
- 18. Maven暗号化パスワードArrayIndexOutOfBoundsException
- 19. tomcat server.xml暗号化パスワード
- 20. Sails.js - パスワードを暗号化
- 21. TDS7ログインパケット、暗号化パスワード
- 22. ログイン中のパスワードの暗号化
- 23. Javaでのキーストアのパスワード暗号化
- 24. AngularJSでのパスワードの暗号化
- 25. 一方向のパスワード暗号化のアルゴリズム
- 26. Sybase BCPのユーザーとパスワードの暗号化
- 27. ASP.NET MVC 3でのパスワードの暗号化
- 28. htmlサーブレットのクライアントサイドでのパスワード暗号化
- 29. 単純なパスワードの暗号化
- 30. jkenkinsパスワード暗号化、$ {}文字のエスケープ
パスワードファイルをシリアル化します... – emotionlessbananas