【问题标题】:Encrypting MongoDB password加密 MongoDB 密码
【发布时间】:2023-03-24 14:59:01
【问题描述】:

我正在使用 spring 的 mongo 模板来访问我的数据库, 我想知道是否可以对密码使用进行非对称加密,以便我为数据库提供一个密钥,而我将拥有另一个。 (仅加密身份验证部分,而不是整个连接/数据)

谢谢

【问题讨论】:

    标签: spring mongodb public-key encryption-asymmetric


    【解决方案1】:

    听起来您想要 x.509 身份验证。对于单个堆栈溢出问题,获得该设置的帮助有点过于宽泛。您可以通过 Google 搜索找到各种指南,以及我写了长篇 blog post 的有关幕后发生的事情和常见问题的基本细节。

    如果您真的不希望对“整个连接”进行加密(我强烈建议您重新考虑,因为它基本上是免费的),您可以在带有 SSL 连接的 NULL 密码套件上使用。将客户端配置为仅提供 NULL 密码套件(并让服务器接受它们)将再次需要有关您的特定设置的更多详细信息。

    HTH - 罗伯

    附:为了清楚起见,SSL 中的身份验证消息是“以明文方式”完成的。消息的内容包含非对称加密的部分(挑战和预主密钥),但大部分握手交换是明文的。

    【讨论】:

      猜你喜欢
      • 2015-05-10
      • 2018-02-05
      • 2010-09-05
      • 2010-11-06
      相关资源
      最近更新 更多