【问题标题】:How to encrypt the challenge phrase and answer for OpenAM Lost Password Management?如何加密 OpenAM 丢失密码管理的挑战短语和答案?
【发布时间】:2014-11-28 02:26:09
【问题描述】:

我最近不得不为 OpenAM 实施转换挑战问题和密码。

计划是将这些值转换为 LDIF 文件中用户条目的一部分并加载它。要完成的属性是iplanet-am-user-password-reset-question-answer。这是一个多值属性,支持多个问题/答案对。

挑战问题键、答案和问题键以及问题状态标志必须组合在由制表符分隔的单行中。

[question-key]\t[answer]\t[1|0]

值需要加密。这是用于加密的类,但它不起作用。

AMPasswordUtil().encrypt(question.get(challenge) + "\t" + response + "\t1")

怎样做才能完成这项工作?

【问题讨论】:

    标签: openam


    【解决方案1】:

    最后放弃并放弃了 ForgeRock 支持一个问题。他们非常乐于助人并提供了解决方案,并且立即奏效。在这里……

    事实证明不应使用AMPasswordUtil 类。相反,应该使用这个

    encrypted_str = AccessController.doPrivileged(new EncodeAction( clear_text_str ))
    

    加密密钥需要设置为系统属性

    System.setProperty("am.encryption.pwd", key );
    

    可以从 OpenAM 检索加密密钥。

    【讨论】:

    • 另一种选择是使用 'ssoadm' 工具集的 'ampassword' 实用程序,因为它的作用基本相同,但是是“支持的”。 ampassword -e ....
    • 是的,本来可以,那是后备计划,但我必须在 shell 中执行它,然后将它放回转换程序中。
    猜你喜欢
    • 2011-04-18
    • 2016-04-12
    • 1970-01-01
    • 2010-09-27
    • 2021-10-30
    • 2013-09-02
    • 1970-01-01
    • 2023-03-31
    • 2015-07-10
    相关资源
    最近更新 更多