最新下载
热门教程
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9
- 10
WebLogic在CentOS如何加密
时间:2026-08-14 08:46:50 编辑:袖梨 来源:一聚教程网
在 CentOS 上加密 WebLogic,通常指以下几类场景,你可以按需要选择:

一、WebLogic 控制台密码加密(最常见)
WebLogic 默认已经对密码进行加密存储,但如果你是指 如何生成或重新加密密码,可以使用官方工具。
使用 weblogic.security.Encrypt 加密密码
cd $DOMAIN_HOME. ./bin/setDomainEnv.sh
java weblogic.security.Encrypt 明文密码
输出示例:
{AES}abc123xxxx==可用于:
boot.properties- 自定义脚本
- 配置文件(需 WebLogic 能识别)
boot.properties 文件加密(服务器启动密码)
WebLogic 启动用户/密码一般放在:
$DOMAIN_HOME/servers/AdminServer/security/boot.properties内容示例:
username=weblogicpassword=Welcome1
第一次启动后 WebLogic 会自动加密
你也可以手动加密:
java weblogic.security.Encrypt Welcome1然后把结果写回 boot.properties。
二、WebLogic 数据传输加密(SSL/HTTPS)
生成密钥库(CentOS)
keytool -genkeypair -keyalg RSA
-keysize 2048
-validity 3650
-alias weblogic
-keystore weblogic.jks
-storepass changeit
-keypass changeit
在 WebLogic 控制台配置 SSL
路径:
Environment → Servers → AdminServer → Configuration → SSL配置项:
- Private Key Alias:weblogic
- Keystore File:
/path/weblogic.jks - Keystore Pass:changeit
启用:
General → SSL Listen Port Enabled三、WebLogic 配置文件整体加密(高级)
使用 WebLogic 域加密(Domain Credential Encryption)
WebLogic 使用 SerializedSystemIni.dat 对域进行加密保护。
位置:
$DOMAIN_HOME/security/SerializedSystemIni.dat不要手动修改或删除,否则域无法启动。
四、CentOS 系统级加密(磁盘 / 文件)
磁盘加密(LUKS)
防止服务器被物理拿走后数据泄露。
cryptsetup luksFormat /dev/sdbcryptsetup open /dev/sdb encrypted_disk
mkfs.ext4 /dev/mapper/encrypted_disk
文件权限控制(基础但重要)
chmod 700 $DOMAIN_HOMEchown weblogic:weblogic -R $DOMAIN_HOME
五、常见误区
WebLogic 没有“一键加密整个系统”的功能
控制台密码不是明文存储
加密是 分层实现 的(密码 / 传输 / 存储)
六、推荐安全组合(生产环境)
SSL + boot.properties 加密
禁用 HTTP,只开放 HTTPS
使用强密码 + 定期更换
CentOS 启用防火墙 & SELinux
如果你能具体说明是:
- 控制台密码
- 传输加密(HTTPS)
- 配置文件
- 数据库密码
- 服务器被入侵防护
我可以给你 一步一步的实战操作方案。