Sto sviluppando un'applicazione web su Java, Spring, JDBC, che viene distribuita su Tomcat 7. Sto eseguendo la crittografia/decrittografia di una password di origine dati utilizzando la chiave privata .Dove posso salvare la chiave privata utilizzata nel codice java
Ora ho questa chiave privata codificata nel codice Java. Ma Devo salvare la chiave privata in un posto più sicuro. Come posso fare questo?
È una buona idea generare un certificato (key-store, key-pair), installarlo su tomcat e recuperare questi dati dal codice java?
Utilizzare un keystore. È possibile inserire una password sulla chiave privata e una password separata sul file keystore. Controlla la mia risposta su questa domanda per qualche codice: http://stackoverflow.com/questions/14272842/open-x509-certificate-store-from-java-apis/14273320#14273320 – nablex