【发布时间】:2020-01-21 08:34:36
【问题描述】:
我有一个通过 https 访问的 REST 服务。该服务的参数包括明文密码,这些密码在 TRACE 级别记录出现在日志文件中。为了避免无意中记录这些详细信息,我想在发送之前加密密码,这样做的明显方法(至少对我而言)是使用 https 连接的公钥。
我不想禁用日志记录,因为详细信息有时很有用,而且很容易在不经意间重新启用它。
我正在使用 Spring RestTemplate。
我如何获得公钥?
【问题讨论】:
-
@VaibhavSharma - 我可能遗漏了一些东西,但这看起来像是从基于文件的证书中获取私钥。
-
密码应该通过 POST 发送。
-
他们正在通过 POST 发送...
标签: java ssl resttemplate public-key