saboteur_kiev
@saboteur_kiev
software engineer

Насколько безопасно выкладывать JKS с сертификатом без пароля?

Используются .jks хранилище для сертификатов, используется пароль для валидации.
Не очень понимаю, как сформулировать вопрос, но наверное как-то так

1. Пароль для сертификата используется только для валидации, или приватный ключ в .jks шифруется этим паролем?

2. Насколько безопасно в .git выкладывать сам Java Keystore файл, если пароль к нему не выкладывается?

Пишу простую проверку на expiration date, но не могу понять опасно ли продакшн сертификаты класть на общедоступный CI сервер
  • Вопрос задан
  • 563 просмотра
Решения вопроса 1
@aol-nnov
а у меня встречный вопрос: что делают продакшн сертификаты в CI?!
не следует ли в CI и тестинге использовать другие сертификаты, отличные от прода?

Есть масса кулсторибро. Одна из последних: тестинг пиццерии додопицца подключился к боевому процессингу яндекса и сделал откат платежей на какие-то миллионы. (искать на каком-то хабре или гт)

//jks шифруется паролем от него: https://stackoverflow.com/a/174135 metastatic.org/source/JKS.html
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы
Bell Integrator Ульяновск
До 400 000 ₽
Bell Integrator Хабаровск
До 400 000 ₽
Bell Integrator Ижевск
До 400 000 ₽
19 апр. 2024, в 22:48
100 руб./за проект
19 апр. 2024, в 20:43
20000 руб./за проект