You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Nexus OSS 2.14中凭证的存储与加密方式是怎样的?

Nexus OSS 2.14 本地用户凭证存储相关说明

1 凭证存储位置

  • 默认存储路径为Nexus数据根目录下的 sonatype-work/nexus/conf/security.xml 文件
  • 该文件中<users>标签下的每个<user>子节点对应一个本地用户,其中<password>字段存储哈希处理后的凭证内容,<passwordSalt>字段存储对应用户的唯一盐值

若你修改过Nexus默认数据目录配置,可先查看启动参数中的nexus-work取值,对应目录下的conf/security.xml即为凭证存储文件

2 加密算法说明

  • 2.5及之后的Nexus OSS 2.x版本统一使用 1024次迭代的SHA-1加盐哈希算法 处理本地用户密码
  • 具体计算逻辑为:将用户输入的明文密码与随机生成的用户专属盐值拼接后,循环进行1024次SHA-1哈希运算,最终仅存储运算得到的哈希值和对应盐值,不会留存明文密码

内容的提问来源于stack exchange,提问作者BlackEye

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.23 22:24:04