diff --git a/config-client-decrypt/pom.xml b/config-client-decrypt/pom.xml index 5c65249..783c0b8 100644 --- a/config-client-decrypt/pom.xml +++ b/config-client-decrypt/pom.xml @@ -44,6 +44,10 @@ org.springframework.security spring-security-crypto + + org.springframework.security + spring-security-rsa + org.projectlombok lombok diff --git a/config-client-decrypt/src/main/resources/bootstrap.yml b/config-client-decrypt/src/main/resources/bootstrap.yml index 9084a0f..468af46 100644 --- a/config-client-decrypt/src/main/resources/bootstrap.yml +++ b/config-client-decrypt/src/main/resources/bootstrap.yml @@ -1,7 +1,25 @@ debug: true -encrypt: - key: ${SECRET_KEY:foo} # normally this would be an environment variable + +--- spring: + profiles: default cloud: config: uri: '{cipher}10360db84ecacacf224df3334b02c85b4490b94ee6e6469bf86dd077aa6667f9b84ee3b60343f2c32d61dc14141fe5d0' +encrypt: + key: ${SECRET_KEY:foo} # normally this would be an environment variable + +--- +spring: + profiles: rsa + cloud: + config: + uri: '{cipher}AQB1ZzADAe6i2ltd857NEc1utA+D6cHjyVs8LusiwwrpMzpmhhss5NthMnNwPS14fOzqb6PVopuxgeMcgnF+bUkH66V3mOlGz9O2xbhWQdt1DBKmstxelqWDNVuE0pNIC6j7GNqBvKmnK1JaIDz2oclkR/YVcxPl6hSTNKXUc+pyrU7cpWEm3As6MMpmwTEU7hBdqFh73baTvHYOAnBTHQK1F85Om4/nOnVluh+Kh1yBWgzBx1wlASORB2IbzTDOuzeGcKGlWPl/s8O4asLNKylXnJOI0DUyq5nyn89LWz3axaEvKCCyZgztobudEpqNRzrttCb4qQ/mfn+rhC/o5wdJBiK76aj9tObDo5PsfCV5g+ZBrlSqiwm2d8gXN/4D4PD9PRtPYs8SuuKecKDjTzrJ' + +encrypt: + failOnError: false + keyStore: + location: classpath:keystore.jks + password: ${KEYSTORE_PASSWORD:foobar} # don't use a default in production + alias: test + diff --git a/config-client-decrypt/src/main/resources/keystore.jks b/config-client-decrypt/src/main/resources/keystore.jks new file mode 100644 index 0000000..0ad98ea Binary files /dev/null and b/config-client-decrypt/src/main/resources/keystore.jks differ diff --git a/configserver/pom.xml b/configserver/pom.xml index 04348b8..680d270 100644 --- a/configserver/pom.xml +++ b/configserver/pom.xml @@ -5,7 +5,6 @@ org.springframework.cloud spring-cloud-sample-configserver - Brixton.BUILD-SNAPSHOT jar spring-cloud-sample-configserver @@ -20,7 +19,6 @@ UTF-8 - demo.DemoApplication 1.7 diff --git a/configserver/src/main/resources/application.yml b/configserver/src/main/resources/application.yml index bb01812..01a503f 100644 --- a/configserver/src/main/resources/application.yml +++ b/configserver/src/main/resources/application.yml @@ -1,19 +1,41 @@ server: port: 8888 - -encrypt: - key: ${SECRET_KEY:foo} # normally this would be an environment variable - spring: application: name: configserver cloud: config: server: - bootstrap: true git: uri: https://github.com/spring-cloud-samples/config-repo encrypt: enabled: false + +--- +spring: + profiles: default + cloud: + config: + server: overrides: info.bar: '\{cipher}762c11829d517b203ac94a0180f1950b133b83cde34296549d8fed611a9b2fb5' + +encrypt: + key: ${SECRET_KEY:foo} # normally this would be an environment variable + +--- +spring: + profiles: rsa + cloud: + config: + server: + overrides: + info.bar: '\{cipher}AQAj4tMJizMZS9sBvGjqRz4e6hxKpYXBA3CdtNMBeqS8UaLc8uiy4iydcD8C9z3cDMVprUYXjonCYarwU+13ggtxBUXuNAR1HAzCKWgkB+h8oAtYhBFb3+6gAFb4dFV+9h+DUID6OpAWmFfXj0QI0cuOMx7CXecLSflFAOtF1YUz2y9eQLp2bF8aDx8R/0TEYAYWjLGfibxOXRxRVKH3qLO4YQwQTmnHn5jtIVHtzsmo2ywJq4ySpuRZysy5gxWJwv4ogzVhk46gSesjhfX5Ysbwz6ZP4dQmzGWt8dNrzI99wBUzUXppNv5xtO/E8tUtD6TVJ/CpZuXvmuV5gpZ1Ni2w+ZDBpQfDjs74rqUdUWhnYc6KEj8hM2FaBUESqu7yweQ=' + +encrypt: + failOnError: false + keyStore: + location: classpath:keystore.jks + password: ${KEYSTORE_PASSWORD:foobar} # don't use a default in production + alias: test + diff --git a/configserver/src/main/resources/keystore.jks b/configserver/src/main/resources/keystore.jks new file mode 100644 index 0000000..0ad98ea Binary files /dev/null and b/configserver/src/main/resources/keystore.jks differ