Criptografia através de arquivos de propriedades

Algumas propriedades retransmitem dados sensíveis como IDs e senhas de usuário, que você pode desejar criptografar.

Sobre esta tarefa

Qualquer propriedade (exceto a propriedade security.propertyencrypter.class no arquivo yfs.properties ) mencionada nos arquivos de propriedade de tempo de execução (incluindo o arquivo sandbox.cfg ) pode ser criptografada usando o arquivo <runtime_sandbox>/properties/customer_overrides.properties .

Para criptografar as propriedades:

Procedimento

  1. Prefixe o valor da propriedade que você deseja criptografar com encrypted:. Por exemplo,
    yfs.dblogin.datasource.name=encrypted:encrypted value

    As propriedades prefixadas com encrypted: são automaticamente decriptografadas durante o tempo de execução.

  2. Crie uma classe de implementação customizada (por exemplo, com.yantra.api.MyEncrypter), que implementa a interface YCPEncrypter Implemente os métodos encrypt() e decrypt(). Para obter mais informações sobre a interface, consulte o Javadoc do Sterling™ Order Management System.
    Nota: assegure-se de que os cenários de criptografia dupla sejam manipulados no método encrypt() .
  3. Assegure que a propriedade security.propertyencrypter.class esteja acessível por meio da variável de ambiente CLASSPATH.
  4. Inclua o arquivo de classe de implementação customizado em um arquivo JAR e execute o script <INSTALL_DIR>/bin/install3rdParty.sh(cmd) para incluir o arquivo JAR no classpath.
  5. Edite o arquivo <runtime_sandbox>/properties/customer_overrides.properties e configure as seguintes propriedades:
    yfs.security.encrypter.class=<value>
    yfs.security.propertyencrypter.class=<value>
    em que <value> refere-se ao nome de sua classe de implementação customizada criada na Etapa 2. Por exemplo, com.yantra.api.MyEncrypter
  6. Execute o script <runtime_sandbox>/bin/setupfiles.sh..
  7. Reconstrua o arquivo EAR do produto e reimplemente-o para o servidor de aplicativos.