Nexus OSS 2.14中凭证的存储与加密方式是怎样的?
Nexus OSS 2.14 本地用户凭证存储相关说明
1 凭证存储位置
- 默认存储路径为Nexus数据根目录下的
sonatype-work/nexus/conf/security.xml文件 - 该文件中
<users>标签下的每个<user>子节点对应一个本地用户,其中<password>字段存储哈希处理后的凭证内容,<passwordSalt>字段存储对应用户的唯一盐值
若你修改过Nexus默认数据目录配置,可先查看启动参数中的
nexus-work取值,对应目录下的conf/security.xml即为凭证存储文件
2 加密算法说明
- 2.5及之后的Nexus OSS 2.x版本统一使用 1024次迭代的SHA-1加盐哈希算法 处理本地用户密码
- 具体计算逻辑为:将用户输入的明文密码与随机生成的用户专属盐值拼接后,循环进行1024次SHA-1哈希运算,最终仅存储运算得到的哈希值和对应盐值,不会留存明文密码
内容的提问来源于stack exchange,提问作者BlackEye
相关产品推荐
相关产品推荐

