【发布时间】:2012-12-28 03:41:39
【问题描述】:
我正在 Java、spring、JDBC 上开发 Web 应用程序,它部署在 Tomcat 7 上。 我正在使用私钥对数据源密码进行加密/解密。
现在我将这个私钥硬编码在 Java 代码中。但是我必须将私钥保存在更安全的地方。 我该怎么做?
生成证书(密钥库,密钥对),将其安装在 tomcat 上并从 java 代码中检索此数据是个好主意吗?
【问题讨论】:
-
使用密钥库。您可以在私钥上设置密码,在密钥库文件上设置单独的密码。检查我对这个问题的回答以获取一些代码:stackoverflow.com/questions/14272842/…
标签: java certificate datasource keystore private-key