16.2. Gera um armazenamento de chave e uma senha mascarada.
jboss
num armazenamento de chave no jboss-as/bin/password/password.keystore
.
Procedimento 16.2. Criação de um par de chaves e armazenamento de chave para mascaramento de senha.
- Altere o diretório para o diretório
jboss-as/bin/password
a partir da linha de comando. - Use o
keytool
para gerar um par de chave com o seguinte comando:keytool -genkey -alias jboss -keyalg RSA -keysize 1024 -keystore password.keystore
keytool -genkey -alias jboss -keyalg RSA -keysize 1024 -keystore password.keystore
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Importante:Você deverá especificar a mesma senha para o armazenamento da chave e o par de chave.
- Opcional:
Disponibilize o password.keystore resultante para leitura pelo processo do Servidor do Aplicativo JBoss para o proprietário apenas.
Isto é realizado nos sistemas baseados no Unix pelo uso do comando para alterar a propriedade do processo do Servidor do Aplicativo JBoss do proprietário e ochmod 600 password.keystore
para disponibilizar o arquivo para leitura apenas para o proprietário.Esta etapa é recomendada para aumentar a segurança do seu servidor.Perceba: a propriedade do processo do Servidor do Aplicativo JBoss não deve ser um acesso de logon de console interativo. Neste caso, você estará executando estas operações como outro usuário. A criação de senhas mascaradas requer acesso de leitura ao armazenamento da chave, de forma que você desejará completar a configuração das senhas mascaradas antes de restringir as permissões do arquivo de armazenamento de chave.
keytool
.