Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Java [игнор отключен] [закрыт для гостей] / Tomcat + SSL / 9 сообщений из 9, страница 1 из 1
19.07.2005, 16:00
    #33173966
Sashich
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Tomcat + SSL
Не знаю как протестировать эту связку.
в server.xml:
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
<Connector port="8443" maxThreads="150" 
			minSpareThreads="25"
			maxSpareThreads="75" 
			enableLookups="false" 
			disableUploadTimeout="true" 
			acceptCount="100" 
			debug="0" 
			scheme="https"
			secure="true" 
			clientAuth="false" 
			sslProtocol="TLS"/>
создал keytoolом файл .keystore
А что дальше?

На тест https://localhost:8443/ не откликается
...
Рейтинг: 0 / 0
19.07.2005, 16:16
    #33174012
коты
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Tomcat + SSL
скорее всего не может найти ключ
что пишет в логах?
...
Рейтинг: 0 / 0
19.07.2005, 16:21
    #33174028
коты
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Tomcat + SSL
там какая-то путаница у нас была - keystore он клал не к юзеру а куда-то еще
на виндах. на линуксе этого не делал
...
Рейтинг: 0 / 0
19.07.2005, 16:33
    #33174048
Sashich
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Tomcat + SSL
.keystore лежит в папке юзера. Всё как в доках.
А как Tomcatу прописать где он лежит?
Кстати в admin консоле connector(на порт 8443) SSL висит.
...
Рейтинг: 0 / 0
19.07.2005, 20:26
    #33174636
КН
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Tomcat + SSL
...
Рейтинг: 0 / 0
20.07.2005, 01:51
    #33174835
коты
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Tomcat + SSL
когда уходил, глянул в виндовской тачке - глюч кладется в current user, а судя по логам его ищут в default user (или наоборот :) уже забыл). в отсутствии ключа браузер выдает невозможность соединения с хостом.
...
Рейтинг: 0 / 0
20.07.2005, 10:08
    #33175074
Sashich
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Tomcat + SSL
KH Огромное спасибо. Не знаю что изменил, но работает. Спасибо.
А будет ли связка Apache+Tomcat работать быстрее Тоmcat?
...
Рейтинг: 0 / 0
20.07.2005, 10:14
    #33175088
GMax
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Tomcat + SSL
SashichА будет ли связка Apache+Tomcat работать быстрее Тоmcat?Вроде бы, все запросы получает Apache, и если согласно его настройкам он видит, что запрос этот пришел Tomcat'у, то он его ему перенаправляет. Т. е. теоретически - не будет.
Поправьте, если я не прав.
...
Рейтинг: 0 / 0
05.08.2005, 16:02
    #33204579
markoa
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Tomcat + SSL
Sashich KH Огромное спасибо. Не знаю что изменил, но работает. Спасибо.
А будет ли связка Apache+Tomcat работать быстрее Тоmcat?

Не совсем правильно поставлен вопрос "будет быстрее/ не будет" я работал и с со связкой Apache+Tomcat и просто Tomcat соотвественно с SSL и сертификатами. Так вот проблема связки Apache+Tomcat в том что модуль который работает с SSL находится в Апаче и он "очищает" HTTP от собственно SSL атрибутики. т.е. параметров типа
httpReq.getAttribute("javax.servlet.request.X509Certificate")
в коде явы ты не получишь и следовательно сделать SSL аутенификацию не удасться, хотя анонимный SSL будет жить. Но проку от него крайне мало.

Знаю только одну реализацию где модуль в апаче передаёт SSL атрибутику в прикладную программу на java Это IBMHTTPServer- тот же апач токо со своими модулями, в том числе и SSL. Но он закрытый, платный и работает только с WebSphere :-(
...
Рейтинг: 0 / 0
Форумы / Java [игнор отключен] [закрыт для гостей] / Tomcat + SSL / 9 сообщений из 9, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]