【发布时间】:2023-03-24 14:59:01
【问题描述】:
我正在使用 spring 的 mongo 模板来访问我的数据库, 我想知道是否可以对密码使用进行非对称加密,以便我为数据库提供一个密钥,而我将拥有另一个。 (仅加密身份验证部分,而不是整个连接/数据)
谢谢
【问题讨论】:
标签: spring mongodb public-key encryption-asymmetric
我正在使用 spring 的 mongo 模板来访问我的数据库, 我想知道是否可以对密码使用进行非对称加密,以便我为数据库提供一个密钥,而我将拥有另一个。 (仅加密身份验证部分,而不是整个连接/数据)
谢谢
【问题讨论】:
标签: spring mongodb public-key encryption-asymmetric
听起来您想要 x.509 身份验证。对于单个堆栈溢出问题,获得该设置的帮助有点过于宽泛。您可以通过 Google 搜索找到各种指南,以及我写了长篇 blog post 的有关幕后发生的事情和常见问题的基本细节。
如果您真的不希望对“整个连接”进行加密(我强烈建议您重新考虑,因为它基本上是免费的),您可以在带有 SSL 连接的 NULL 密码套件上使用。将客户端配置为仅提供 NULL 密码套件(并让服务器接受它们)将再次需要有关您的特定设置的更多详细信息。
HTH - 罗伯
附:为了清楚起见,SSL 中的身份验证消息是“以明文方式”完成的。消息的内容包含非对称加密的部分(挑战和预主密钥),但大部分握手交换是明文的。
【讨论】: