xml keystore: factory-method = "getKeyStore" spring Может ли он быть зашифрован? - PullRequest
0 голосов
/ 27 января 2020

Я никогда не использовал Spring, и я мало что знаю об этом, но у меня есть некоторые опасения по поводу безопасности: я sh хочу сохранить свои файлы конфигурации Jasperserver в Gitlab, но где-то в файлах XML, которые я могу обнаружить фрагмент кода, подобный этому:

 <bean id="keyResolver" class="org.opensaml.xml.security.credential.KeyStoreCredentialResolver">
        <constructor-arg index="0">
            <bean factory-bean="keyStore" factory-method="getKeyStore" />
        </constructor-arg>
        <constructor-arg index="1">
            <map>
               <entry key="tomcat" value="v5f6kk3o" />
            </map>
        </constructor-arg>
    </bean>

здесь на карте есть ценный ключ, который не зашифрован, поэтому мой вопрос заключается в следующем: должно ли это значение быть зашифровано? если да, то как? Или вы думаете, файл конфигурации с использованием Spring может быть сохранен в Gitlab? спасибо за понимание этого вопроса.

...