내부 보안 요구 사항을 충족하기 위해 인증서를 사용하여 서버와 상호 인증하는 Java 클라이언트를 작성했습니다. 그러나 인증서를 SSLContext로 가져 오려면 키 저장소와 trustore에 암호를 제공해야합니다. 비밀번호는 코드에 평이한 텍스트로 표시되어 있으며 이는 Google의 요구 사항에 위배됩니다.코드 기반에서 keystore/trustore 일반 텍스트 암호를 피하는 방법은 무엇입니까?
코드에서 일반 텍스트로 keystore/truststore 암호를 사용하지 않으려면 어떻게해야합니까? 스택 오버플로에 대한 답변을 시도했는데 암호없이 저장소를 만들거나 SSLContext에 직접 인증서를로드하는 것이 좋지만 이러한 방법을 시도하면 인증이 실패합니다.
트러스트 스토어에 암호를 제공 할 필요가 없습니다. 어느 시점에서 당신은 운영자를 신뢰해야합니다. 이에 대한 일반적인 해결책은 액세스 카드를 통한 물리적 보안입니다. – EJP