16.4. Criação de máscaras de senha


A Ferramenta da Senha do JBoss mantém um arquivo de senha criptografado jboss-as/bin/password/jboss_password_enc.dat. Este arquivo é criptografado usando o par de chaves que você forneceu à ferramenta da senha, além de conter as senhas que você irá mascarar nos arquivos de configuração. As senhas são armazenadas e restauradas a partir deste arquivo pelo "domínio", um identificador único arbitrário que você especifica à Ferramenta da Senha quando armazenando a senha, e que você especifica como parte da anotação que substitui a senha de texto simples nos arquivos de configuração. Isto permite que o Servidor do Aplicativo JBoss recupere a senha correta a partir do arquivo no período de rodagem.

Nota

Caso você tenha criado e criptografado o armazenamento de chave anteriormente, o arquivo da senha para leitura apenas pelo processo do Servidor do Aplicativo JBoss do proprietário, você precisará executar o seguinte procedimento como o proprietário do processo do Servidor do Aplicativo JBoss. Do contrário, disponibilize o keystore (jboss-as/bin/password/password.keystore) e o arquivo de senha do armazenamento da chave criptografada para leitura para seu usuário e criptografe o arquivo de senhas jboss-as/bin/password/jboss_password_enc.dat (caso já exista) para leitura e gravação, enquanto executando esta operação.

Procedimento 16.4. Criação de máscaras de senha

  1. Altere o diretório jboss-as/bin a partir da linha de comando.
  2. Rode a ferramenta da senha usando o comando ./password_tool.sh para sistemas baseados no Unix ou password_tool.bat para sistemas baseados no Windows.
    Resultado:

    A Ferramenta de Senha do JBoss será inicializada e relatará 'Keystore is null. Please specify keystore below:'.

  3. Selecione o '1:Specify KeyStore' pressionando 1 e Enter.
    Resultado:

    A ferramenta de senha responde com o 'Enter Keystore location including the file name'.

  4. Insira o caminho para o armazenamento de chave criado no Procedimento 16.2, “Criação de um par de chaves e armazenamento de chave para mascaramento de senha.”. Você pode especificar o caminho absoluto, ou o caminho relativo para o jboss-as/bin. Isto deve ser password/password.keystore, a não ser que você tenha executado uma instalação avançada e alterado os padrões conforme a Seção 16.6, “Alteração dos padrões da mascaramento da senha”.
    Resultado:

    A ferramenta de senha responde com 'Enter Keystore alias'.

  5. Insira o alias da chave. Ele deve ser jboss, a não ser que você tenha executado uma instalação e alterado os padrões conforme a Seção 16.6, “Alteração dos padrões da mascaramento da senha”.
    Resultado:

    Caso um armazenamento e um alias de chave sejam acessíveis, a ferramenta da senha responderá com algumas mensagens de AVISO log4j, uma linha 'Loading domains [', seguidos de máscaras de senha existentes e do menu principal.

  6. Selecione '2:Create Password' pressionando 2 e Enter.
    Resultado:

    A ferramenta da senha responde com: 'Enter security domain:'.

  7. Insira o nome da máscara da senha. Ela é um nome único arbitrário que você usará para identificar a máscara da senha nos arquivos de configuração.
    Resultado:

    A ferramenta da senha responde com: 'Enter passwd:'.

  8. Insira a senha que você deseja aplicar a máscara.
    Resultado:

    A ferramenta de senha responde com: 'Password created for domain:mask name'.

  9. Repita o processo de criação da máscara para criar máscaras para todas as senhas pelas quais você desejar aplicar a máscara.
  10. Enecerre o programa selecionando '5:Exit'.
Voltar ao topo
Red Hat logoGithubredditYoutubeTwitter

Aprender

Experimente, compre e venda

Comunidades

Sobre a documentação da Red Hat

Ajudamos os usuários da Red Hat a inovar e atingir seus objetivos com nossos produtos e serviços com conteúdo em que podem confiar. Explore nossas atualizações recentes.

Tornando o open source mais inclusivo

A Red Hat está comprometida em substituir a linguagem problemática em nosso código, documentação e propriedades da web. Para mais detalhes veja o Blog da Red Hat.

Sobre a Red Hat

Fornecemos soluções robustas que facilitam o trabalho das empresas em plataformas e ambientes, desde o data center principal até a borda da rede.

Theme

© 2025 Red Hat