第 7 章 在 Red Hat JBoss Web 服务器中使用密码 vault
JBoss Web 服务器密码 vault(名为 tomcat-vault )是 Apache Tomcat 的 PicketLink vault 扩展。您可以使用密码 vault 屏蔽密码和其他敏感字符串,并在加密的 Java 密钥存储中存储敏感信息。使用密码库时,您可以停止将明文密码存储在 Tomcat 配置文件中。Tomcat 可以使用密码 vault 从密钥存储搜索密码和其他敏感字符串。
重要
有关在密码 vault 中使用 CRYPT 功能的更多信息,请参阅使用 CRYPT。
注意
联邦信息处理标准(FIPS)140-2 不支持 tomcat-vault 提供的基于密码的加密。如果要在 JBoss Web 服务器主机上使用基于密码的加密,您必须确定禁用 FIPS。如果您在启用了 FIPS 模式时试图使用 tomcat-vault,则会显示以下出错信息:安全 Vault 无法用于 FIPS 模式
7.1. 从存档文件进行密码 vault 安装 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
从存档文件安装 JBoss Web 服务器时,当您安装 jws-5.6.0-application-server.zip 文件时,密码 vault 会自动安装。密码库位于 JWS_HOME/tomcat/lib/tomcat-vault.jar 文件中。