Algumas propriedades retransmitem dados sensíveis como IDs e senhas de usuário, que você pode desejar criptografar.
Sobre esta tarefa
Qualquer propriedade (exceto a propriedade security.propertyencrypter.class no arquivo yfs.properties ) mencionada nos arquivos de propriedade de tempo de execução (incluindo o arquivo sandbox.cfg ) pode ser criptografada usando o arquivo <runtime_sandbox>/properties/customer_overrides.properties .
Para criptografar as propriedades:
Procedimento
- Prefixe o valor da propriedade que você deseja criptografar com encrypted:. Por exemplo,
yfs.dblogin.datasource.name=encrypted:encrypted value
As propriedades prefixadas com encrypted: são automaticamente decriptografadas durante o
tempo de execução.
- Crie uma classe de implementação customizada (por exemplo,
com.yantra.api.MyEncrypter), que implementa a interface YCPEncrypter Implemente os métodos
encrypt() e decrypt(). Para obter mais informações sobre a interface, consulte o Javadoc do Sterling™ Order Management System.
Nota: assegure-se de que os cenários de criptografia dupla sejam manipulados no método encrypt() .
- Assegure que a propriedade security.propertyencrypter.class esteja acessível por meio da variável de ambiente CLASSPATH.
- Inclua o arquivo de classe de implementação customizado em um arquivo JAR e execute o script <INSTALL_DIR>/bin/install3rdParty.sh(cmd) para incluir o arquivo JAR no classpath.
- Edite o arquivo <runtime_sandbox>/properties/customer_overrides.properties e configure as seguintes propriedades:
yfs.security.encrypter.class=<value>
yfs.security.propertyencrypter.class=<value>
em que <value> refere-se ao nome de sua classe de implementação customizada criada na Etapa 2. Por exemplo, com.yantra.api.MyEncrypter
- Execute o script <runtime_sandbox>/bin/setupfiles.sh..
- Reconstrua o arquivo EAR do produto e reimplemente-o para o servidor de aplicativos.