Descripción

Las propiedades wrapper.cipher.<n>.* se utilizan para configurar métodos de codificación (cifrado u ofuscación) que se pueden utilizar para ocultar sus contraseñas o datos confidenciles.

Cada índice se identifica con un nombre (mediante la propiedad wrapper.cipher.<n>.name) y agrupa varias propiedades que describen una codificación. La propiedad wrapper.cipher.<n>.name también está vinculada a uno o más tokens de codificación, cuyo nombre se escribe después de la barra vertical (%...|<cipher_name>%).

NOTA

La configuración de wrapper.cipher.<n>.* se puede generar automáticamente al codificar un texto con el comando --encoding. Lea esta página para aprender a usar el comando --encoding.

Las siguientes propiedades están disponibles:

Componente <n>:

Cada elemento tiene un nombre de propiedad que empieza con "wrapper.cipher. y el componente "<n>" del nombre de la propiedad es un número entero contando a partir de "1". Por defecto, la numeración debe ser secuencial, sin intervalos. La propiedad wrapper.ignore_sequence_gaps se puede configurar opcionalmente para permitir intervalos en la secuencia.

Propiedad wrapper.cipher.<n>.name

Compatibilidad :3.6.0
Ediciones :Edición ProfesionaEdición EstándarEdición de la Comunidad (No Compatible)
Plataformas :WindowsMac OSXLinuxAlpine LinuxIBM AIXFreeBSDSolarisIBM z/Linux

Esta propiedad especifica un nombre que debe ser único entre todos los índices. Este nombre debe constar de caracteres alfanuméricos, guiones o guiones bajos. Además, el nombre no puede ser uno de los nombres de los métodos de codificación (es decir, "mask", "base64", "base64url", "obf" o "robf") ya que hacen referencia a configuraciones de codificación predeterminadas que no se pueden cambiar y no se deben escribir en el archivo de configuración.

Al especificar un archivo de clave privada, esta propiedad es necesaria para crear una definición de codificación que luego podrán usar los tokens codificados. Sin embargo, esta propiedad también se puede usar simplemente para especificar un alias para una codificación.

Ejemplo:
wrapper.cipher.1.name=r
wrapper.cipher.1.method=robf

# 'r' now refers to 'robf' and can be used after the vertical bar in encoded tokens:
wrapper.app.property.1=-Dmysecret=%5LF8WKKKnaOnCtwdGkK4aq|r%

Propiedad wrapper.cipher.<n>.method

Compatibilidad :3.6.0
Ediciones :Edición ProfesionaEdición EstándarEdición de la Comunidad (No Compatible)
Plataformas :WindowsMac OSXLinuxAlpine LinuxIBM AIXFreeBSDSolarisIBM z/Linux

Esta propiedad especifica el método que se utilizará para codificar sus contraseñas o datos.

Los siguientes métodos están disponibles:

  • mask: con este método, el texto se escribirá en texto sin cifrar, pero se ocultará con asteriscos ('*') en sus archivos de registro

  • base64: codificación base64 estándar

  • base64url: Base64 modificado para URLs ('+' reemplazada por '-', '/' reemplazada por '_')

  • obf: método propietario de ofuscación (la misma entrada siempre generará la misma salida)

  • robf: método propietario de ofuscación aleatoria (la misma entrada generará salidas aleatorias, lo que lo hace más resistente al criptoanálisis)

Propiedad wrapper.cipher.<n>.private_keyfile

Compatibilidad :3.6.0
Ediciones :Edición ProfesionaEdición EstándarEdición de la Comunidad (No Compatible)
Plataformas :WindowsMac OSXLinuxAlpine LinuxIBM AIXFreeBSDSolarisIBM z/Linux

Esta propiedad especifica la ruta al archivo de clave privada para los métodos que pueden usar una clave privada ("obf" y "robf). El valor puede ser una ruta absoluta o una ruta relativa al directorio de trabajo.

La propiedad wrapper.cipher.<n>.private_keyfile debe definirse junto con el nombre y el método.

Ejemplo:
wrapper.cipher.1.name=r1
wrapper.cipher.1.method=robf
wrapper.cipher.1.private_keyfile=../conf/secure/r1.key

NOTA

El comando --keygen puede utilizarse para generar claves privadas. Lea esta sección para obtener más detalles.

ADVERTENCIA

Es muy importante guardar la clave en una carpeta segura y limitar los permisos al mínimo indispensable. Normalmente, solo el usuario que ejecuta el Wrapper debería tener acceso a ella.

Lea esta página para aprender cómo ajustar los permisos de su clave privada.

Referencia: Seguridad

Configuración de Cifrado:

Archivos Seguros:

Comandos: