Мы должны использовать ssl сертификат для нашего веб-сервиса отдыха, который создается через приложение springboot.
Теперь я узнал, что пароль необходим для использования сертификата. Поэтому мы меняем доступный .pem (без пароля) на .p12 (с паролем), используя openssl. Теперь мы должны предоставить этому паролю пружину.
Проблема заключается в накладных расходах, связанных с введением любого нового пароля.
Мы не можем жестко закодировать этот пароль в наших application.properties из-за плохого дизайна. Поэтому мы подумываем о том, чтобы найти другие способы использования пароля в приложении. Пока что могу придумать варианты ниже. какой из них лучше и почему?
Вместо того, чтобы устанавливать пароль в application.properties, установите его из кода Java. (Я не уверен, что она будет установлена как переменная окружения или системная переменная)
использовать переменную окружения для хранения пароля.
использовать любойтекстовый файл, в котором хранится пароль (снова не рекомендуется из-за неправильного оформления)