saboteur_kiev
@saboteur_kiev
software engineer

Насколько безопасно выкладывать JKS с сертификатом без пароля?

Используются .jks хранилище для сертификатов, используется пароль для валидации.
Не очень понимаю, как сформулировать вопрос, но наверное как-то так

1. Пароль для сертификата используется только для валидации, или приватный ключ в .jks шифруется этим паролем?

2. Насколько безопасно в .git выкладывать сам Java Keystore файл, если пароль к нему не выкладывается?

Пишу простую проверку на expiration date, но не могу понять опасно ли продакшн сертификаты класть на общедоступный CI сервер
  • Вопрос задан
  • 563 просмотра
Решения вопроса 1
@aol-nnov
а у меня встречный вопрос: что делают продакшн сертификаты в CI?!
не следует ли в CI и тестинге использовать другие сертификаты, отличные от прода?

Есть масса кулсторибро. Одна из последних: тестинг пиццерии додопицца подключился к боевому процессингу яндекса и сделал откат платежей на какие-то миллионы. (искать на каком-то хабре или гт)

//jks шифруется паролем от него: https://stackoverflow.com/a/174135 metastatic.org/source/JKS.html
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы
17 апр. 2024, в 00:48
35000 руб./за проект
17 апр. 2024, в 00:13
800 руб./за проект
17 апр. 2024, в 00:06
240000 руб./за проект