我想使用对称密钥加密来加密/解密某些文本。我正在使用apache shiro库提供的类。(org.apache.shiro.crypto.DefaultBlockCipherService)
我的服务器运行的多个实例将加密和解密文本。我想了解如何在多个应用程序实例之间共享密钥,以便由一个加密的文本可以被其他人解密。
如何将密钥序列化为文件并再次从文件中生成密钥?
-Thanks
答案 0 :(得分:0)
我给出的答案更多的是在部署/运营空间,但可以解决您的问题。我正在查看the superclass以获取参考,其中包含密钥的加密和解密实现。
你可以:
这种方法可确保您的代码对实际密钥进行模糊处理(它不会成为ENV变量版本),并且您可以经常轮换它以保证其安全。
希望这就是你要找的东西。