在我的Web应用程序中,我访问存储在Java KeyStore中的私钥。我想知道存储KeyStore和私钥密码的最佳/推荐方法是什么。
我考虑过使用属性文件,但在生产环境中使用它似乎不太安全(在纯文本文件中存储密码)。此外,在我的代码中对密码进行硬编码不是我愿意接受的选择。
感谢。
答案 0 :(得分:6)
这是一个棘手的引导问题。一些选择:
让您的应用提示用户解锁密钥库(不太友好,但可能)
答案 1 :(得分:-7)
您可以使用属性文件,因为您提到只是哈希密码以获得额外的安全性哈希密码。这解决了必须以纯文本格式保存密码的问题。然后,您可以使用MD5或SHA1密码来哈希,个人选择。