답변:
너는해야한다. 아니 엄청난 보안 위험이 있으므로 버전 관리 저장소에 키 스토어 파일을 저장하십시오. 문제는 방법이 아닙니다. 많은 위험의 그것이 아니라 오히려, 그것이 사실이라는 사실 불필요한 특히 모범 사례가 지시 할 때 위험합니다. 해서는 안된다. 소스 코드 / 저장소에 보안 자격 증명을 포함하십시오 (코드 및 응용 프로그램 논리를 데이터와 분리하십시오).
심각도 측면에서 보면 거대한 보안 위험, 모범 사례는 제쳐두고. 기존의 키 저장소에서 개인 키를 추출하기 위해 여러 타사 도구가 이미 개발되었습니다 (두 가지 주목할만한 예제는 jksExportKey 과 키 저장소 탐색기 참고로 몇 가지 다른 도구도 있음).
openssl enc -aes-256-cbc
?