第7章 Red Hat JBoss Web Server でのパスワード vault の使用
tomcat-vault という名前の JBoss Web Server パスワード Vault は、Apache Tomcat の PicketLink Vault 拡張機能です。パスワード vaultを使用して、パスワードやその他の機密性の高い文字列をマスクし、暗号化された Java キーストアに機密情報を格納できます。パスワード vault を使用すると、Tomcat 設定ファイルにクリアテキストのパスワードを保存するのを停止できます。Tomcat は、パスワード vault を使用して、パスワードやその他の機密性の高い文字列をキーストアから検索できます。
パスワード vault で CRYPT 機能を使用する方法の詳細については、CRYPT の使用 を参照してください。
FIPS (Federal Information Processing Standard) 140-2 は、tomcat-vault が提供するパスワードベースの暗号化をサポートしません。JBoss Web Server ホストでパスワードベースの暗号化を使用する場合は、FIPS が無効になっていることを確認する必要があります。FIPS モードが有効な場合に tomcat-vault を使用しようとすると、次のエラーメッセージが表示されます: Security Vault can’t be used in FIPS mode
7.1. アーカイブファイルからのパスワード vault のインストール リンクのコピーリンクがクリップボードにコピーされました!
JBoss Web Server をアーカイブファイルからインストールする場合、jws-5.7.0-application-server.zip ファイルをインストールすると、パスワード vault が自動的にインストールされます。password vault は JWS_HOME/tomcat/lib/tomcat-vault.jar ファイルにあります。