"oxalis.conf" contains passwords as plain text, which makes the application vulnerable as someone having access to the system can read/modify it.
eg.
oxalis.keystore {
path="xxxx/xxxxxx.jks"
password = "xxxxxabc"
key.alias = cert
key.password = "xxxxxabc"
}
As this appears to be a security vulnerability, can we expect an alternate approach/solution for it ?
"oxalis.conf" contains passwords as plain text, which makes the application vulnerable as someone having access to the system can read/modify it.
eg.
oxalis.keystore {
path="xxxx/xxxxxx.jks"
password = "xxxxxabc"
key.alias = cert
key.password = "xxxxxabc"
}
As this appears to be a security vulnerability, can we expect an alternate approach/solution for it ?