首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >如何加密/解密Spring引导服务器属性

如何加密/解密Spring引导服务器属性
EN

Stack Overflow用户
提问于 2018-09-24 20:29:00
回答 2查看 11.1K关注 0票数 3

我有一个使用SSL的spring引导应用程序。在我的属性文件中,我为我的keystore密码定义了一个值,其思想是不公开密码,所以我对密码进行了加密,并在spring引导中查看如何解密这个密码值:

代码语言:javascript
运行
复制
server.port=8443
server.ssl.key-alias=selfsigned_certif
server.ssl.key-password=JDHF7E879E7R79E7D9D7Fkdskjdhdkjsdghjsfdghsgfd
server.ssl.key-store=classpath:ssl-server.jks
server.ssl.key-store-provider=SUN
server.ssl.key-store-type=JKS

在我的例子中,我不能使用Jasypt,因为我们应该使用一个特定的开发库来加密和解密密码

是否有一种使用Spring引导实现密钥存储属性的加密/解密的方法?提前感谢

EN

回答 2

Stack Overflow用户

发布于 2018-09-24 21:52:30

如果您正在寻找与spring引导相关的答案,我建议您查看一下弹簧云配置项目。

该项目允许外部管理配置(例如,在文件系统或git中),并且除其他外,还支持通过对称私有秘密和公共/私钥对加密属性值。

在本例中,“受保护”属性如下所示:

代码语言:javascript
运行
复制
db.password={cipher}AZXCASDAZXC341234ZXCASDFedr453

其中AZXCASDAZXC341234ZXCASDFedr453实际上是某个密码的加密值。为了对其进行加密,您应该一次调用" encrypt“方法,前提是spring config服务器运行在计算机的端口8888上。

代码语言:javascript
运行
复制
 $ curl localhost:8888/encrypt -d mysecretdbpassword >>AZXCASDAZXC341234ZXCASDFedr453

在这里,密码的值"mysecretdbopassword“将被加密。

键必须在spring微服务本身的配置中指定。

代码语言:javascript
运行
复制
 encrypt.key=ABC123ABC123ABC123

此服务的另一个选项是与Hashicorp保险库集成,因此它也可以成为保密的好人选。

票数 2
EN

Stack Overflow用户

发布于 2018-09-24 20:53:27

更新:有一个类似的/更好的答案来回答重复的问题这里亚当在他的评论中指出了这一点。

通过合并碧玉工具,我们做了一些类似的事情。它被很好地烤进了Spring生态系统。基本上,您使用加密密钥(字符串)对值进行加密,并将加密的值放入由ENC(...)包围的属性文件中。然后,将加密密钥放在代码运行的服务器上的指定环境变量中。然后,您可以使用@Value(...)将加密的值直接映射到变量中。

另一种选择是根本不将密码存储在源中,而是在环境变量中保护服务器上的密码,并在运行时直接访问它们。我认为无论用什么方式分割它,最终都依赖于服务器是安全的这一事实,所以重要的是要确信您的服务器不会被破坏。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/52486889

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档