🎄teratailクリスマスプレゼントキャンペーン2024🎄』開催中!

\teratail特別グッズやAmazonギフトカード最大2,000円分が当たる!/

詳細はこちら
Java

Javaは、1995年にサン・マイクロシステムズが開発したプログラミング言語です。表記法はC言語に似ていますが、既存のプログラミング言語の短所を踏まえていちから設計されており、最初からオブジェクト指向性を備えてデザインされています。セキュリティ面が強力であることや、ネットワーク環境での利用に向いていることが特徴です。Javaで作られたソフトウェアは基本的にいかなるプラットフォームでも作動します。

Spring Boot

Spring Bootは、Javaのフレームワークの一つ。Springプロジェクトが提供する様々なフレームワークを統合した、アプリケーションを高速で開発するために設計されたフレームワークです。

Q&A

1回答

1825閲覧

SpringBootの暗号キーの保存場所

limitman80

総合スコア40

Java

Javaは、1995年にサン・マイクロシステムズが開発したプログラミング言語です。表記法はC言語に似ていますが、既存のプログラミング言語の短所を踏まえていちから設計されており、最初からオブジェクト指向性を備えてデザインされています。セキュリティ面が強力であることや、ネットワーク環境での利用に向いていることが特徴です。Javaで作られたソフトウェアは基本的にいかなるプラットフォームでも作動します。

Spring Boot

Spring Bootは、Javaのフレームワークの一つ。Springプロジェクトが提供する様々なフレームワークを統合した、アプリケーションを高速で開発するために設計されたフレームワークです。

0グッド

0クリップ

投稿2019/11/05 04:57

Spring Bootで開発をしています。

個人情報の内容を暗号化してDBに保存したいのですが、暗号キーはどこに保存しておくのがよいでしょうか?
セキュリティー上どの方法が好ましいのかわかりません。

アドバイスをいただけると幸いです。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

m.ts10806

2019/11/05 05:20

DBユーザー、パスワードはどうしてますか?
matobaa

2019/11/05 07:03

DBは何をお使いですか?
limitman80

2019/11/05 23:50

DBはMySQLになります。
limitman80

2019/11/05 23:53

DBのユーザ、パスワードはapplication.properties記載しています。 このファイルは暗号化してないのですが、暗号化する必要があるかなと思ってます。 ということに気づきました。
m.ts10806

2019/11/05 23:53

DBユーザー、パスワードはどうしてますか? (それと同じ考え方と伝えたいんです)
m.ts10806

2019/11/05 23:54

ブラウザからアクセスできる領域にないのでしたら余程のこと(アホな実装)がない限りそこの暗号化は必要ないです。
limitman80

2019/11/06 00:00

ブラウザからapplication.propertiesにアクセスできることはないはずの予定です。 セキュリティの知識がないので、アホなことを言ってるかもしてないですが、 application.propertiesが含まれてるJarファイルがダウンロードされることはないと思って問題ないでしょうか?
m.ts10806

2019/11/06 00:12

あえてそういう作りにしてなければ(やったことがないから分からないですが)公開領域には展開されませんよ。
guest

回答1

0

application.propertiesに書かれた秘密鍵など公開リポジトリに公開されたくない場合は、いくつか手法がありますが、

  • 環境別プロファイル用のpropertiesファイルを作成する
  • アプリケーションのデプロイ用ジョブをCI(JenkinsやCircle CIを利用するなど)で作成する
  • デプロイジョブにて、アプリケーションを展開してできた環境別propertiesに対し、セキュアなキーストアから値を取得して、その内容を追記する。
  • アプリケーションを起動する

キーストアの管理については、例えばAWSであれば、KeyStoreManagerの利用が良いでしょう。

投稿2019/11/11 15:55

A-pZ

総合スコア12011

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだベストアンサーが選ばれていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.36%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問