В моем веб-приложении я обращаюсь к закрытому ключу, который хранится в Java KeyStore. Я хотел бы знать, что является лучшим/рекомендуемым способом хранения пароля для KeyStore и закрытого ключа.Как хранить пароль Java KeyStore?
Я рассмотрел использование файла свойств, но это не кажется очень безопасным для использования в производственной среде (сохранение пароля в текстовом файле). Кроме того, жесткое кодирование пароля в моем коде не является вариантом, который я желаю развлечь.
Спасибо.
Если у вас есть пароль, как вы получите пароль? Не имеет смысла хешировать пароль. –
Вы не получаете его, вы снова видите его и проверяете, что они одинаковы. Например, если у меня есть хэш вашего имени пользователя: d3a03c197da2c09307f06f8513443599 Тогда в приложении вы бы хотели, чтобы пользователь помещал так, чтобы ваше имя пользователя отображалось, если оно было одинаковым. – Dean
Я должен согласиться с Καrτhικ, вы не сможете открыть хранилище ключей с хешем своего пароля. Защита хранилища ключей с помощью хэша паролей не добавляет дополнительной защиты. – nihilist84