How to generate remember-me encryptionKey and validationKey
"Warner Godfrey" <[email protected]> Wed, 01 Nov 2006 11:37:58 +1100
| Newsgroups | gmane.comp.java.securityfilter.user |
|---|---|
| Message-ID | <[email protected]> |
I have successfully configured SecurityFilter with the remember-me login configuration as shown in the example configuration file [securityfilter-2.0-src\web\rememberme\WEB-INF\securityfilter-config.xml]. Now I would like to know how I create custom keys for my application. Obviously using the default keys provided in the example is not secure, however I cannot find any documentation or mailing list topics with instructions on how to generate encryptionKey and validationKeys. I have included my remember-me login configuration for reference: <remember-me className="org.securityfilter.authenticator.persistent.DefaultPersistentLoginManager"> <remember-me-param name="cookieLife" value="15" /> <remember-me-param name="protection" value="all" /> <remember-me-param name="useIP" value="false" /> <remember-me-param name="encryptionAlgorithm" value="DES" /> <remember-me-param name="encryptionMode" value="ECB" /> <remember-me-param name="encryptionPadding" value="PKCS5Padding" /> <!-- encryption keys; customize for each application --> <!-- NOTE: these kys must be speciied AFTER other encryption settings --> <remember-me-param name="validationKey" value="347382902489402489754895734890347" /> <remember-me-param name="encryptionKey" value="347892347028490237487846240673842" /> </remember-me> Regards, Warner ------------------------------------------------------------------------- Using Tomcat but need to do more? Need to support web services, security? Get stuff done quickly with pre-integrated technology to make your job easier Download IBM WebSphere Application Server v.1.0.1 based on Apache Geronimo http://sel.as-us.falkag.net/sel?cmd=lnk&kid=120709&bid=263057&dat=121642