Aufgrund der PA-DSS-Konformität dürfen wir keine Klartextpasswörter in Konfigurationsdateien haben, selbst wenn wir kontrollieren, wer auf die Datei zugreifen darf. Ich habe die WildFly-Dokumentation überprüft, konnte aber nur Informationen zum Schutz des Datenbankpasswortes über org.picketbox.datasource.security.SecureIdentityLoginModule
finden. Gibt es eine Möglichkeit, dies auf WildFly zu tun? Sowohl WebSphere als auch GlassFish bieten eine Möglichkeit, dies zu tun, also denke ich, WildFly könnte auch einen Weg haben.LDAP-Suche Crendential-Verschlüsselung auf WildFly 10
0
A
Antwort
0
Sie können einen Tresor erstellen und das Passwort mit valutTool verschlüsseln. Beziehen Sie sich dann auf das im Tresor gespeicherte Passwort mit der voreingestellten Variable, z.
<module-option name="bindCredential" value="${VAULT::MYLDAP::PASSWORD::1}"/>
https://developer.jboss.org/wiki/MaskingPasswordsForWildFlyUsingNon-interactiveVaultTool
ich es werde einen Versuch geben, danke. –
Es hat super funktioniert, nochmals vielen Dank. –