如果在websphere file sever.xml中对密码进行AES加密,如果在securityUtility命令中使用了默认密钥,则意味着wlp.password.encryption.key没有在server.xml中设置以覆盖默认密钥,那么在任何配置文件或密钥上保存的默认aes密钥都是隐藏的,因此可以找到默认密钥。我问这个问题是因为有人在我们的dev env中使用默认的aes密钥进行加密,现在我需要解密这些密钥以检查某些密码的正确性。谢谢
发布于 2022-03-21 15:31:10
默认的aes编码键不会存储在任何配置文件中。不要担心默认的编码密钥是什么,加密密钥是如何定义的,以及aes块的格式,我建议您编写一些运行在没有指定编码密钥的自由服务器中的代码,并使用PasswordUtil解码方法对其进行解码。
https://stackoverflow.com/questions/71558049
复制相似问题