Joerg Luger
2004-10-29 21:25:51 UTC
Hallo,
ich möchte ein Portal erstellen, mit dem ich u.a. meine Emails abrufen
kann. Die Emails möchte ich dabei online via imap anschauen oder per
pop3 als Sammeldienst abholen und dann anschauen. Dabei ist das
single-signon ein wichtiges Featuer. Um es zu erreichen, muss ich also die
ganzen Passwörter für meine Emailkonten auf dem Server speichern. Da ich
ungern Passwörter im Klartext auf Platte speichern, wollte ich sie mit
dem Login-Passwort des Users verschlüsseln. Dabei tritt das erste Problem
auf. Die Passwörter sollen nach dem Logout auch wieder aus dem Speicher
gelöscht werden. Soweit ich nun mitbekommen habe, sind String nicht
veränderlich. Man kann nur die Referenz auf das Objekt löschen und dann
hoffen, dass der gc seine Arbeit tut. Das ist zwar unschön aber noch
hinnehmbar. Ein größeres Problem ist, dass ich auch One-Time Passwörter
möchte. Und damit ist dann mein schöner Plan hinfällig. Hat jeman ein
Mehtode parat, wie ich die Passwörter möglichst sicher mit Java auf dem
Server speichern kann. Ich möchte dabei keinen Applikation Server sondern
nur einen Servlet-Container wie Tomcat verwenden müsen.
MfG Jörg Luger
ich möchte ein Portal erstellen, mit dem ich u.a. meine Emails abrufen
kann. Die Emails möchte ich dabei online via imap anschauen oder per
pop3 als Sammeldienst abholen und dann anschauen. Dabei ist das
single-signon ein wichtiges Featuer. Um es zu erreichen, muss ich also die
ganzen Passwörter für meine Emailkonten auf dem Server speichern. Da ich
ungern Passwörter im Klartext auf Platte speichern, wollte ich sie mit
dem Login-Passwort des Users verschlüsseln. Dabei tritt das erste Problem
auf. Die Passwörter sollen nach dem Logout auch wieder aus dem Speicher
gelöscht werden. Soweit ich nun mitbekommen habe, sind String nicht
veränderlich. Man kann nur die Referenz auf das Objekt löschen und dann
hoffen, dass der gc seine Arbeit tut. Das ist zwar unschön aber noch
hinnehmbar. Ein größeres Problem ist, dass ich auch One-Time Passwörter
möchte. Und damit ist dann mein schöner Plan hinfällig. Hat jeman ein
Mehtode parat, wie ich die Passwörter möglichst sicher mit Java auf dem
Server speichern kann. Ich möchte dabei keinen Applikation Server sondern
nur einen Servlet-Container wie Tomcat verwenden müsen.
MfG Jörg Luger