【发布时间】:2015-05-29 11:38:26
【问题描述】:
对于我正在处理的项目,我正在使用适用于 PHP 的 Amazon AWS 开发工具包,并且我需要以纯文本格式检索服务器环境的密码。然而,ec2 方法的documentation 证实了我们的发现:该方法只会返回一个加密字符串。从表面上看,这很好,因为适用于 PHP 的 AWS 开发工具包使用未加密的 HTTP POST 请求通过 cURL 发送和接收数据,对用户是不可见的。因此,我们不会让我们的密码数据在网络上四处传播。
问题是没有解释如何解密字符串。我有我的私钥作为 PEM 文件,但没有方法或文档说明如何处理该字符串以使其可用。几次尝试都没有结果,我开始认为我需要重新考虑我正在进行的项目的策略,但后来我找到了最新版本的 AWS SDK for PHP 的代码,它揭示了如何去做解密字符串以生成纯文本形式的密码。
【问题讨论】:
-
只要您保持问答格式,to share your finds and solutions 就可以了。我已经进行了相应的编辑。
-
谢谢!注意以备将来参考。
-
听起来您仍然需要重新考虑您的方法...为什么要将服务器的管理员密码传递给用户,然后返回?更何况,您为什么要使用没有 ssl 的敏感数据表单帖子?
-
假设我们有正当理由获取服务器的管理员密码,@Michael - sqlbot。 AWS SDK for PHP 完全有可能使用 SSL。这一切都是通过服务器端 cURL 请求处理的,全部根据AWS SDK for PHP。这不是我写的,但我相信亚马逊会确保他们的服务是安全的。另外,根据我在下面的回答,我能够解密密码,因此无需重新考虑。
-
我会买那个。 :) 我的评论是基于对问题的部分误解。道歉。
标签: php encryption amazon-web-services amazon-ec2 aws-sdk