【问题标题】:Reuse of Java Security settings (policy file) in OSGi在 OSGi 中重用 Java 安全设置(策略文件)
【发布时间】:2013-11-28 14:38:09
【问题描述】:

我们将应用程序迁移到基于 OSGi 的应用程序。我们现在在 Felix 4.2.1 上运行。

以前,我们使用标准 Java 安全模型使用策略文件来管理我们的安全性。这归结为为我们的 Java 启动过程提供安全管理器设置作为启动参数:

-Djava.security.policy==.policy -Djava.security.manager 

以前,在迁移到 OSGi 之前,我们的应用程序采用了这些完全相同的安全设置。 现在这些安全设置似乎不再适用,基本上我们丢失了我们所有的 Java 安全设置。

我在这里,互联网上搜索过,查阅了一些书籍,并且都提出了类似于here 描述的解决方案,基本上授予了 OSGi 的所有权限并启用了 OSGi 安全性。

但是我找不到任何确认这是启用安全性绝对需要的。现在,我想避免为 OSGi 过多地更改我们的安全配置,并重用我们所拥有的。

那么,有没有办法在 OSGi 环境中重用现有的 Java 安全策略文件?还是我在这里遗漏了一些琐碎的事情?

【问题讨论】:

    标签: security osgi


    【解决方案1】:

    对于 Felix,您还需要添加 felix 安全包。 可以在here 找到它的描述。 启用该功能后,您应该可以安全地重复使用您的安全策略。

    【讨论】:

    • 感谢您的回复。链接中的描述似乎与我上面描述的解释相同,并且最好避免:授予 OSGi 的所有权限并配置 OSGi 安全性。我正在寻找一种方法让 OSGi 采用我当前的策略,或者寻求确认这实际上是不可能的,并且我需要迁移到 OSGi 安全性。
    【解决方案2】:

    我们从未找到任何“官方”确认是否需要这样做,因此最终我们决定硬着头皮实施 OSGi 安全性。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2023-03-08
      • 2019-05-25
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2023-03-08
      相关资源
      最近更新 更多