Doris密码加密策略不合符 PCI DSS 审计要求

Viewed 26

目前Doris的密码加密方式为SHA1,不符合 PCI DSS 要求,我们这边是本地部署的4.0.5版本。
能否通过Doris自定义插件来实现自定义bcrypt 或 Argon2id 加密策略
或者官方什么时候能够支持迭代优化一下这个问题

1 Answers

通过插件的方式可能走不通,可以通过外部合规ldP作为方案,比如 LDAP 是否可以