在 CentOS 上加密 WebLogic,通常指以下几类场景,你可以按需要选择:
WebLogic 默认已经对密码进行加密存储,但如果你是指 如何生成或重新加密密码,可以使用官方工具。
weblogic.security.Encrypt 加密密码cd $DOMAIN_HOME
. ./bin/setDomainEnv.sh
java weblogic.security.Encrypt 明文密码
✅ 输出示例:
{AES}abc123xxxx==
✅ 可用于:
boot.propertiesWebLogic 启动用户/密码一般放在:
$DOMAIN_HOME/servers/AdminServer/security/boot.properties
内容示例:
username=weblogic
password=Welcome1
✅ 第一次启动后 WebLogic 会自动加密
你也可以手动加密:
java weblogic.security.Encrypt Welcome1
然后把结果写回 boot.properties。
keytool -genkeypair \
-keyalg RSA \
-keysize 2048 \
-validity 3650 \
-alias weblogic \
-keystore weblogic.jks \
-storepass changeit \
-keypass changeit
路径:
Environment → Servers → AdminServer → Configuration → SSL
配置项:
/path/weblogic.jks启用:
General → SSL Listen Port Enabled
WebLogic 使用 SerializedSystemIni.dat 对域进行加密保护。
位置:
$DOMAIN_HOME/security/SerializedSystemIni.dat
⚠️ 不要手动修改或删除,否则域无法启动。
防止服务器被物理拿走后数据泄露。
cryptsetup luksFormat /dev/sdb
cryptsetup open /dev/sdb encrypted_disk
mkfs.ext4 /dev/mapper/encrypted_disk
chmod 700 $DOMAIN_HOME
chown weblogic:weblogic -R $DOMAIN_HOME
❌ WebLogic 没有“一键加密整个系统”的功能
❌ 控制台密码不是明文存储
✅ 加密是 分层实现 的(密码 / 传输 / 存储)
✅ SSL + boot.properties 加密
✅ 禁用 HTTP,只开放 HTTPS
✅ 使用强密码 + 定期更换
✅ CentOS 启用防火墙 & SELinux
如果你能具体说明是:
我可以给你 一步一步的实战操作方案。