【发布时间】:2009-04-30 02:36:06
【问题描述】:
这可能是一个愚蠢的问题,但是通过 System.setProperty 设置我的 Web 服务器 ssl 配置(例如密钥库密码)会有多大的安全风险...
如果我做了类似的事情:
System.setProperty("javax.net.keyStorePassword", "password");
- 这可能会导致安全问题吗?
- 有没有办法在设置属性的同时防范这种风险?
- 有人会如何妥协?
注意:只是为了补充一点细节,这是一个在 Red Hat 的 Tomcat 6 上运行的 Web 应用程序。
【问题讨论】: