16.4. Criação de máscaras de senha
jboss-as/bin/password/jboss_password_enc.dat
. Este arquivo é criptografado usando o par de chaves que você forneceu à ferramenta da senha, além de conter as senhas que você irá mascarar nos arquivos de configuração. As senhas são armazenadas e restauradas a partir deste arquivo pelo "domínio", um identificador único arbitrário que você especifica à Ferramenta da Senha quando armazenando a senha, e que você especifica como parte da anotação que substitui a senha de texto simples nos arquivos de configuração. Isto permite que o Servidor do Aplicativo JBoss recupere a senha correta a partir do arquivo no período de rodagem.
Nota
jboss-as/bin/password/password.keystore
) e o arquivo de senha do armazenamento da chave criptografada para leitura para seu usuário e criptografe o arquivo de senhas jboss-as/bin/password/jboss_password_enc.dat
(caso já exista) para leitura e gravação, enquanto executando esta operação.
Procedimento 16.4. Criação de máscaras de senha
Pré-requisitos:
- Altere o diretório
jboss-as/bin
a partir da linha de comando. - Rode a ferramenta da senha usando o comando
./password_tool.sh
para sistemas baseados no Unix oupassword_tool.bat
para sistemas baseados no Windows.Resultado:A Ferramenta de Senha do JBoss será inicializada e relatará '
Keystore is null. Please specify keystore below:
'. - Selecione o '
1:Specify KeyStore
' pressionando 1 e Enter.Resultado:A ferramenta de senha responde com o '
Enter Keystore location including the file name
'. - Insira o caminho para o armazenamento de chave criado no Procedimento 16.2, “Criação de um par de chaves e armazenamento de chave para mascaramento de senha.”. Você pode especificar o caminho absoluto, ou o caminho relativo para o
jboss-as/bin
. Isto deve serpassword/password.keystore
, a não ser que você tenha executado uma instalação avançada e alterado os padrões conforme a Seção 16.6, “Alteração dos padrões da mascaramento da senha”.Resultado:A ferramenta de senha responde com '
Enter Keystore alias
'. - Insira o alias da chave. Ele deve ser
jboss
, a não ser que você tenha executado uma instalação e alterado os padrões conforme a Seção 16.6, “Alteração dos padrões da mascaramento da senha”.Resultado:Caso um armazenamento e um alias de chave sejam acessíveis, a ferramenta da senha responderá com algumas mensagens de AVISO log4j, uma linha '
Loading domains [
', seguidos de máscaras de senha existentes e do menu principal. - Selecione '
2:Create Password
' pressionando 2 e Enter.Resultado:A ferramenta da senha responde com: '
Enter security domain:
'. - Insira o nome da máscara da senha. Ela é um nome único arbitrário que você usará para identificar a máscara da senha nos arquivos de configuração.Resultado:
A ferramenta da senha responde com: '
Enter passwd:
'. - Insira a senha que você deseja aplicar a máscara.Resultado:
A ferramenta de senha responde com: '
Password created for domain:mask name
'. - Repita o processo de criação da máscara para criar máscaras para todas as senhas pelas quais você desejar aplicar a máscara.
- Enecerre o programa selecionando '
5:Exit
'.