IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

JOnAS Java Discussion :

Password en SHA et MD5 dans jonas-realm.xml


Sujet :

JOnAS Java

  1. #1
    Membre éprouvé
    Avatar de hasalex
    Homme Profil pro
    Développeur Java
    Inscrit en
    Janvier 2009
    Messages
    879
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 54
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur Java

    Informations forums :
    Inscription : Janvier 2009
    Messages : 879
    Points : 1 269
    Points
    1 269
    Par défaut Password en SHA et MD5 dans jonas-realm.xml
    Bonjour,

    Dans le fichier jonas-realm.xml, le password 'jonas' est chiffré une fois en MD5 et une fois en SHA. Par contre, si je fais le même chiffrement, je n'obtiens pas le même résultat !

    Est-ce qu'il y a un encodage particulier ou une procédure particulière pour générer ces passwords ?

  2. #2
    Membre VIP Avatar de kalysto
    Profil pro
    Développeur
    Inscrit en
    Mars 2003
    Messages
    442
    Détails du profil
    Informations personnelles :
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur

    Informations forums :
    Inscription : Mars 2003
    Messages : 442
    Points : 568
    Points
    568
    Par défaut
    Pour le MD5, c'est encodé en base64.
    Pour SHA1, je ne sais pas, essaye en base64 aussi et compare

  3. #3
    Membre expert Avatar de KiLVaiDeN
    Profil pro
    Inscrit en
    Octobre 2003
    Messages
    2 860
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2003
    Messages : 2 860
    Points : 3 444
    Points
    3 444
    Par défaut
    Salut,

    Jonas se base sur tomcat pour ce qui est de sa configuration des realms.

    Voici un lien explicatif.

    A+

  4. #4
    Membre éprouvé
    Avatar de hasalex
    Homme Profil pro
    Développeur Java
    Inscrit en
    Janvier 2009
    Messages
    879
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 54
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur Java

    Informations forums :
    Inscription : Janvier 2009
    Messages : 879
    Points : 1 269
    Points
    1 269
    Par défaut
    Merci pour votre aide.

    Tomcat utilise simplement le texte chiffré en MD5 ou SHA, alors que pour Jonas ce dernier doit encore être encodé.
    Effectivement, pour le MD5, c'est tout simplement du base64. Pour SHA, je vais encore chercher.

    Dans tous les cas, la doc Jonas me semble un peu légère sur le sujet.

  5. #5
    Membre éprouvé
    Avatar de hasalex
    Homme Profil pro
    Développeur Java
    Inscrit en
    Janvier 2009
    Messages
    879
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 54
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur Java

    Informations forums :
    Inscription : Janvier 2009
    Messages : 879
    Points : 1 269
    Points
    1 269
    Par défaut
    Le mot de passe en SHA est encodé de la même façon qu'avec htpasswd :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    htpasswd -nbs jonas jonas
    Donne

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    jonas:{SHA}NaLG+uYfgHeqth+qQBlyKr8FCTw=

  6. #6
    Membre éprouvé
    Avatar de hasalex
    Homme Profil pro
    Développeur Java
    Inscrit en
    Janvier 2009
    Messages
    879
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 54
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur Java

    Informations forums :
    Inscription : Janvier 2009
    Messages : 879
    Points : 1 269
    Points
    1 269
    Par défaut
    Pour clore tout cela, et après lecture de la doc apache, je commence à y voir plus clair. Avec OpenSSL, on peut assez facilement chiffrer ces mots de passe.

    Pour le MD5, c'est du MD5 en mode binaire, avec encodage base64.

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    ~$ echo -n jonas | openssl md5 -binary | base64
    ~$ nF3dVBB3NPfRgzWlJFwoaw==
    Pour le SHA, c'est du SHA1 en mode binaire, avec encodage base64.

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    ~$ echo -n jonas | openssl sha1 -binary | base64
    ~$ NaLG+uYfgHeqth+qQBlyKr8FCTw=
    Dans les deux cas, les valeurs obtenues correspondent à celles du fichier jonas-realm.xml (aux préfixes {MD5} et SHA: prêts).

    J'ai résumé tout cela dans une note explicative sur la gestion des mots de passe pour Jonas.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Erreur lors du chargement du projet dans Jonas
    Par TelcharF dans le forum Struts 1
    Réponses: 8
    Dernier message: 03/08/2007, 09h13
  2. Encryptage du password dans un Realm JNDIRealm
    Par mvingert dans le forum Tomcat et TomEE
    Réponses: 1
    Dernier message: 11/07/2007, 10h32
  3. securisation de Web Services dans Jonas avec Axis
    Par emeras dans le forum Services Web
    Réponses: 1
    Dernier message: 08/02/2007, 15h54
  4. Réponses: 17
    Dernier message: 19/01/2006, 13h51

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo