IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Tomcat et TomEE Java Discussion :

Encryptage du password dans un Realm JNDIRealm


Sujet :

Tomcat et TomEE Java

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Homme Profil pro
    Architecte technique
    Inscrit en
    Juillet 2007
    Messages
    15
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Architecte technique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juillet 2007
    Messages : 15
    Par défaut Encryptage du password dans un Realm JNDIRealm
    Bonjour,

    Voilà, j'ai configuré un realm (JNDIRealm) pour protéger l'accès à l'une de mes webapp.
    J'utilise pour ça l'active Directory de ma société.

    Le problème qui se pose est qu'on doit donner un user/password pour se connecter au serveur LDAP (AD dans mon cas) et que je voulais savoir si il y avait moyen d'encrypter ce password ??

    J'ai actuellement ceci :
    connectionName="CN=Test,CN=Users,DC=MaSociete,DC=com"
    connectionPassword="PasswordenCLAIR"

    et j'aimerais avoir qqch comme ça :
    connectionName="CN=Test,CN=Users,DC=MaSociete,DC=com"
    connectionPassword="11c2226bc51821d75ef21546105cee88"

    A priori, l'attribut digest qu'on peut renseigner ne fonctionne pas à ce niveau là ... mais à la connection des clients.

    Si je ne suis pas très clair, n'hésitez pas, j'essaierai de mieux m'expliquer

  2. #2
    Membre averti
    Homme Profil pro
    Architecte technique
    Inscrit en
    Juillet 2007
    Messages
    15
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Architecte technique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juillet 2007
    Messages : 15
    Par défaut
    OK, après pas mal de recherche et une inscription sur la liste tomcat users, voilà ce que j'ai trouvé :
    There is no way built in to tomcat to obfuscate the password on a JNDI
    resource. It's been discussed here on the list and the general
    concensus is to secure the server.xml file from prying eyes using file
    permissions and general server configuration.
    Donc, voilà, ce n'est tout simplement pas possible ...

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Password en SHA et MD5 dans jonas-realm.xml
    Par hasalex dans le forum JOnAS
    Réponses: 5
    Dernier message: 15/05/2009, 23h52
  2. Réponses: 4
    Dernier message: 16/06/2006, 13h56
  3. [VBA-E]password dans un bouton en VBA
    Par richou dans le forum Macros et VBA Excel
    Réponses: 12
    Dernier message: 28/04/2006, 13h38
  4. [VBS]Insérer password dans navigateur par VBS
    Par Zeromus dans le forum VBScript
    Réponses: 6
    Dernier message: 07/12/2005, 13h50
  5. saisie d'un password dans un TEdit
    Par dirty_boy dans le forum Composants VCL
    Réponses: 4
    Dernier message: 28/11/2005, 15h46

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo