JKS защита - PullRequest
       8

JKS защита

7 голосов
/ 06 октября 2008

Зашифрованы ли файлы JKS (Java Key Store)? Обеспечивают ли они полную защиту ключей шифрования, или мне нужно полагаться исключительно на контроль доступа?
Есть ли способ обеспечить защиту ключей?

Меня интересуют мелкие детали, в том числе алгоритм, управление ключами и т. Д. Можно ли что-либо настраивать?

Ответы [ 2 ]

5 голосов
/ 07 октября 2008

Чтобы быть более точным:

  • PrivateKeys и SecretKeys в пределах Файл JKS зашифрован с использованием собственного пароля.
  • Целостность доверенных сертификатов защищена MAC с использованием пароля хранилища ключей.
  • Файл в целом не является зашифрован, и злоумышленник может перечислить его записи без ключа хранилища пароль.
4 голосов
/ 06 октября 2008

Они зашифрованы.

Алгоритм зависит от поставщика. Поставщик вернет ключ / сертификат на основании пароля. Если вам нужна надежная защита, найдите поставщика хранилища ключей, который использует надежное шифрование.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...