配置属性的加密支持

概述

此功能允许以受保护的加密形式存储所有OSGi配置属性,而不是明文。 Web控制台UI中的表单用于使用系统范围的加密主控密钥从明文创建加密文本。

添加了OSGi配置插件支持,以便在服务使用属性之前对其进行解密。

注意

期望已加密值的服务需要使用IsProtected检查,以在尝试解密之前查看该值是否已加密,因为它可能已被解密。

启用加密支持

这些步骤说明如何为邮件服务加密SMTP密码。 您可以为要加密的OSGI属性完成这些步骤。

  1. 转到位于​https://<serveraddress>的AEM Web控制台:<serverport>/system/console/configMgr

  2. 在左上角,转至​Main - Crypto Support

    chlimage_1-325

  3. 将显示​Adobe Experience ManagerWeb控制台加密支持​页。

    screen_shot_2018-08-01at113417am

  4. 在​纯文本​字段中,输入要保护的敏感数据的文本。

  5. 选择​Protect。 “受保护”文本显示为加密文本。

    screen_shot_2018-08-01at113844am

  6. 从Step#5复制受保护文本并将其粘贴到OSGI表单值中。 在此示例中,加密的​SMTP密码​被添加到​Day CQ邮件服务

    screen_shot_2016-12-18at105809pm

  7. 保存Day CQ邮件服务属性。 SMTP密码现在将作为加密值发送。

解密支持

AEM现在提供配置插件来解密配置属性。 此AEM插件将自动解密和检索明文属性。

在此页面上