保护EhCache上的RMI



我正在研究一个运行在外部Tomcat 7.5服务器上的Spring Boot 1.2.5应用程序,该服务器使用复制的EhCache(使用RMI)。

我已经使用这里提供的示例设置了自动对等发现复制http://ehcache.org/documentation/2.8/replication/rmi-replicated-caching

很好。然而,节点之间的流量似乎是未加密的(在Peerlistener端口上使用Wireshark)。有没有一种方法来保护这种通信,使它不能从电线上读取?EHCache文档中似乎没有任何关于保护缓存复制数据的内容。

另外,我可以使用Spring配置为RMI设置某种共享授权吗

Ehcache RMI复制不支持开箱即用的安全设置。

为了添加这种支持,您必须深入挖掘内部,以便能够注入自定义套接字工厂。

最新更新