对配置属性的加密支持

概述

此功能允许所有OSGi配置属性都以受保护的加密格式存储,而不是以明文形式存储。 Web控制台UI中的表单用于使用系统范围加密主控密钥从明文创建加密文本。

添加了OSGi配置插件支持,以便在服务使用属性之前对其进行解密。

注意

预期加密值的服务需要先使用IsProtected检查,查看值是否加密,然后再尝试解密,因为值可能已经解密。

启用加密支持

这些步骤显示如何加密Mail服务的SMTP密码。 您可以为要加密的OSGI属性完成这些步骤。

  1. 转到AEM Web Console,网址为 https://<serveraddress>:<serverport>/system/console/configMgr

  2. 在左上角,转到 主要 — 加密支持

    chlimage_1-325

  3. Adobe Experience Manager Web控制台加密支持 页面。

    screen_shot_2018-08-01at113417am

  4. 纯文本 字段中,输入要保护的敏感数据的文本。

  5. 选择 Protect. 受保护文本显示为加密文本。

    screen_shot_2018-08-01at113844am

  6. 复制步骤5中的受保护文本并将其粘贴到OSGI表单值中。 在此示例中,已解密 SMTP密码 已添加到 Day CQ邮件服务.

    screen_shot_2016-12-18at105809pm

  7. 保存Day CQ Mail Service属性。 SMTP密码现在将作为加密值发送。

解密支持

AEM现在提供了一个配置插件来解密配置属性。 此AEM插件将自动解密和检索明文属性。

在此页面上