設定プロパティの暗号化サポート

概要

この機能を使用すると、すべての OSGI 設定プロパティをクリアテキストではなく保護された暗号化形式で保存できます。Web コンソール UI のフォームは、システム全体の暗号化プライマリキーを使用して、クリアテキストから暗号化テキストを作成するために使用されます。

OSGi 設定プラグインのサポートは、サービスによって使用される前に、プロパティを復号化するために追加されました。

メモ

暗号化された値を予期するサービスは、値を復号化する前に IsProtected チェックを使用して、暗号化されているかどうかを確認する必要があります。

暗号化サポートの有効化

これらの手順は、メールサービスの SMTP パスワードを暗号化する方法を示します。暗号化する OSGI プロパティに対してこれらのステップを完了します。

  1. AEM web コンソール(https://<serveraddress>:<serverport>/system/console/configMgr)にアクセスします。

  2. 左上隅の Main/Crypto Support に移動します。

    chlimage_1-325

  3. Adobe Experience Manager Web Console Crypto Support ページが表示されます。

    screen_shot_2018-08-01at113417am

  4. Plain Text」フィールドに保護する機密データのテキストを入力します。

  5. Protect」を選択します。保護されたテキストは暗号化されたテキストとして表示されます。

    screen_shot_2018-08-01at113844am

  6. ステップ 5 の保護テキストをコピーして OSGI フォーム値に貼り付けます。この例では、暗号化された SMTP パスワードDay CQ Mail Service に追加されます。

    screen_shot_2016-12-18at105809pm

  7. Day CQ Mail Service のプロパティを保存します。SMTP パスワードは暗号化された値として送信されます。

復号化サポート

AEM は現在、設定プロパティを復号化するための設定プラグインを提供しています。このAEM Plugin は自動的に復号化してクリアテキストプロパティを取得します。

このページ