usa tutorial que para instalar index elastic crear consultas comandos java security encryption jks

java - tutorial - Protección JKS



para que se usa elastic search (2)

Ellos están encriptados.

El algoritmo depende del proveedor. El proveedor devolverá la clave / certificado en función de una contraseña. Si necesita una seguridad sólida, busque un proveedor de almacén de claves que use una encriptación fuerte.

¿Están encriptados los archivos JKS (Java Key Store)? ¿Brindan protección total para las claves de cifrado, o debo depender únicamente del control de acceso?
¿Hay alguna forma de garantizar que las claves estén protegidas?

Estoy interesado en los detalles, incluidos el algoritmo, la gestión de claves, etc. ¿Es esto algo configurable?


Ser más preciso:

  • PrivateKeys y SecretKeys dentro de un archivo JKS están encriptados con su propia contraseña.
  • La integridad de los certificados de confianza está protegida con un MAC que utiliza la contraseña del almacén de claves.
  • El archivo como un todo no está encriptado, y un atacante puede listar sus entradas sin la contraseña del almacén de claves.