3
これはおそらく愚かな質問ですが、私のウェブサーバーのSSL構成を設定し、それをどのようにセキュリティリスクの大部分である(例えば、キーストアパスワード)するSystem.setPropertyを経由して...SSLシステムのプロパティ - セキュリティリスク?
私がやった場合のようなもの:
System.setProperty("javax.net.keyStorePassword", "password");
- セキュリティに問題が発生する可能性がありますか?
- プロパティを設定しているときに、そのリスクから保護する方法はありますか?
- どのように誰かがそれを妥協するだろうか?
メモ:もう少し詳細を追加するだけで、これはRed HatのTomcat 6で動作するWebアプリケーションです。