【发布时间】:2019-01-21 11:33:50
【问题描述】:
我正在使用来自CXF 的示例项目“ws_security_sign_enc”,这是一个带有简单 SOAP 服务的客户端/服务器项目。 它只发送问候语(消息经过加密和签名)。
对于加密和签名,使用了 CXF 内部安全机制。因此加密和解密属性使用 Apache Merlin 来获取密钥库位置、密码等。
现在我想连接 HSM。我已经通过 JCE 从 HSM 以 KeyStore 对象的形式加载了密钥库。
我怎样才能做到这一点,这个密钥库对象用于我的 WebService 中的加密/解密?我想,我必须为此以编程方式设置 WS Security / WSS4j Crypto。
我不想保留密钥库并将其路径放回 encryption.properties。还有其他可能吗?
【问题讨论】:
标签: java cxf keystore hsm wss4j