16.4. Criação de máscaras de senha
jboss-as/bin/password/jboss_password_enc.dat. Este arquivo é criptografado usando o par de chaves que você forneceu à ferramenta da senha, além de conter as senhas que você irá mascarar nos arquivos de configuração. As senhas são armazenadas e restauradas a partir deste arquivo pelo "domínio", um identificador único arbitrário que você especifica à Ferramenta da Senha quando armazenando a senha, e que você especifica como parte da anotação que substitui a senha de texto simples nos arquivos de configuração. Isto permite que o Servidor do Aplicativo JBoss recupere a senha correta a partir do arquivo no período de rodagem.
Nota
jboss-as/bin/password/password.keystore) e o arquivo de senha do armazenamento da chave criptografada para leitura para seu usuário e criptografe o arquivo de senhas jboss-as/bin/password/jboss_password_enc.dat (caso já exista) para leitura e gravação, enquanto executando esta operação.
Procedimento 16.4. Criação de máscaras de senha
Pré-requisitos:
- Altere o diretório
jboss-as/bina partir da linha de comando. - Rode a ferramenta da senha usando o comando
./password_tool.shpara sistemas baseados no Unix oupassword_tool.batpara sistemas baseados no Windows.Resultado:A Ferramenta de Senha do JBoss será inicializada e relatará '
Keystore is null. Please specify keystore below:'. - Selecione o '
1:Specify KeyStore' pressionando 1 e Enter.Resultado:A ferramenta de senha responde com o '
Enter Keystore location including the file name'. - Insira o caminho para o armazenamento de chave criado no Procedimento 16.2, “Criação de um par de chaves e armazenamento de chave para mascaramento de senha.”. Você pode especificar o caminho absoluto, ou o caminho relativo para o
jboss-as/bin. Isto deve serpassword/password.keystore, a não ser que você tenha executado uma instalação avançada e alterado os padrões conforme a Seção 16.6, “Alteração dos padrões da mascaramento da senha”.Resultado:A ferramenta de senha responde com '
Enter Keystore alias'. - Insira o alias da chave. Ele deve ser
jboss, a não ser que você tenha executado uma instalação e alterado os padrões conforme a Seção 16.6, “Alteração dos padrões da mascaramento da senha”.Resultado:Caso um armazenamento e um alias de chave sejam acessíveis, a ferramenta da senha responderá com algumas mensagens de AVISO log4j, uma linha '
Loading domains [', seguidos de máscaras de senha existentes e do menu principal. - Selecione '
2:Create Password' pressionando 2 e Enter.Resultado:A ferramenta da senha responde com: '
Enter security domain:'. - Insira o nome da máscara da senha. Ela é um nome único arbitrário que você usará para identificar a máscara da senha nos arquivos de configuração.Resultado:
A ferramenta da senha responde com: '
Enter passwd:'. - Insira a senha que você deseja aplicar a máscara.Resultado:
A ferramenta de senha responde com: '
Password created for domain:mask name'. - Repita o processo de criação da máscara para criar máscaras para todas as senhas pelas quais você desejar aplicar a máscara.
- Enecerre o programa selecionando '
5:Exit'.