在Hashicorp Vault Community Edition中,我找不到任何有关文件系统存储后端如何加密静态数据的信息。有人知道加密密码、散列算法等的详细信息吗?它是可配置的,还是有一种方法可以检查现有文件系统保管库上的密码?
发布于 2018-08-09 14:55:49
存储库对所有向后端发出的请求都使用安全屏障。安全屏障使用256位高级加密标准(AES)密码在伽罗瓦计数器模式(GCM)中使用96位随机数自动加密所有离开Vault的数据。
因此,用于存储秘密的密码是具有GMC的AES 256。我认为这是一个不可改变的架构选择。
https://stackoverflow.com/questions/51752712
复制相似问题