|
|
|
Настроить SSL для Tomcat
|
|||
|---|---|---|---|
|
#18+
Подскажите пожалуйста. Нужно настроить взаимодействие между Rest клиентом и контроллером, который крутится на Tomcat, по SSL (https). Я не до конца понимаю тему. Как мы можем обязать Tomcat принимать вызовы только по https? То есть сейчас клиент может сделать вызов http://host:80/app/rest/service1. А надо, чтобы он не мог этого сделать, а должен был делать https://host:8443/app/rest/service1 Как это настраивать? Это касается настроек самого Tomcat только, или в web.xml тоже надо делать какие-то настройки? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.11.2013, 23:34 |
|
||
|
Настроить SSL для Tomcat
|
|||
|---|---|---|---|
|
#18+
Только Tomcat. Там не не все гладко, но настроить несложно. Понятно, речь идет о настройке томкета, когда он стоит не только как контейнер сервлетов, но и как веб-сервер. Настройка коннектора в server.xml: Код: xml 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. Обязательно включить слушатель: Код: xml 1. Ну, и надо настроить мост внешнего 443-го порта на внутренний 8443. Также такая настройка подразумевает наличие сертификата. Как-то делают самоподписные, но есть конторы, которые дают сертификаты бесплатно, правда, с ограниченным сроком жизни (вроде обычно 3 месяца или 90 дней). Нашел старые записи как я его "добывал", можнт оказаться полезным: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.11.2013, 00:08 |
|
||
|
Настроить SSL для Tomcat
|
|||
|---|---|---|---|
|
#18+
oson, почитай мой блог я на днях выложил все в картинках и прочей лабуде - ну прямо в коня корм. Там даже проект на гитхабе есть чтоб уж совсем все заяснить. http://vyatkins.wordpress.com/2013/11/19/java-base-ssl-connection-to-tomcat-with-server-and-client-certifications/ там очень много гемороя по сертификатам я даже скриптик написал полезный чтоб долго не мучаться с Трастами и кто кому верит. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.12.2013, 01:20 |
|
||
|
Настроить SSL для Tomcat
|
|||
|---|---|---|---|
|
#18+
Sergunkaoson, почитай мой блог я на днях выложил все в картинках и прочей лабуде - ну прямо в коня корм. Там даже проект на гитхабе есть чтоб уж совсем все заяснить. http://vyatkins.wordpress.com/2013/11/19/java-base-ssl-connection-to-tomcat-with-server-and-client-certifications/ там очень много гемороя по сертификатам я даже скриптик написал полезный чтоб долго не мучаться с Трастами и кто кому верит. уж если здесь рекламируешь себя, мог бы и на русском , или слишком крут? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.12.2013, 06:30 |
|
||
|
Настроить SSL для Tomcat
|
|||
|---|---|---|---|
|
#18+
для генерации сертификатов удобно это http://portecle.sourceforge.net/ ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.12.2013, 06:35 |
|
||
|
Настроить SSL для Tomcat
|
|||
|---|---|---|---|
|
#18+
вадяуж если здесь рекламируешь себя, мог бы и на русском , или слишком крут? Назови хоть одну причину почему статью надо перевести на русский язык. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.12.2013, 09:39 |
|
||
|
Настроить SSL для Tomcat
|
|||
|---|---|---|---|
|
#18+
Я обычно пользуюсь http://keystore-explorer.sourceforge.net/ когда надо просмотреть кучу сертификатов в keystore довольно интутитвно понятный и внятный интерфейс включает в себя функциональность: keytool, jarsigner и jadtool. Сертификаты лучше генерить keytool так как часто бывает нестыковка по версии Java т.е. надо следить чтоб версия java и keytool совпадали - могут быть конфликты если из разных версий. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.12.2013, 09:55 |
|
||
|
Настроить SSL для Tomcat
|
|||
|---|---|---|---|
|
#18+
Sergunkaвадяуж если здесь рекламируешь себя, мог бы и на русском , или слишком крут? Назови хоть одну причину почему статью надо перевести на русский язык. я учил немецкий (французкий, итальянский)... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.12.2013, 10:23 |
|
||
|
Настроить SSL для Tomcat
|
|||
|---|---|---|---|
|
#18+
вадяSergunkaпропущено... Назови хоть одну причину почему статью надо перевести на русский язык. я учил немецкий (французкий, итальянский)... Соболезную... действительно сурово Вам в ИТ. Полагаю пора уже начать учить английский. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.12.2013, 10:44 |
|
||
|
Настроить SSL для Tomcat
|
|||
|---|---|---|---|
|
#18+
поднимем темку :) Я использовал вот эту инструкцию http://habrahabr.ru/post/134453/ там есть опечатки, но в итоге все получилось. Делал это еще полгода назад Тогда был нужен доступ извне к серверу по https Сделал ключи, экспортировал, импортировал и прочее. Все работает, но! Возникла необходимость сделать второй сертификат с меньшим временем валидности и тут встал в тупик. сгенерил Код: c# 1. экспортировал Код: c# 1. и импортировал в главное, так скажем хранилище Код: coco 1. отдавать клиенту нужно myclientstore, так? А на серваке что? У меня в server.xml прописано: Код: xml 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. То есть пути к mytruststore и к mystore. Вчера часа 4-5 сидел изучал вопрос, по верхушкам полазил, можно сказать, и, вроде как, даже, общую концепцию понял. Буду, конечно, сейчас сидеть еще рыть, но может кто-нибудь поправит, наставит, пнет в нужном направлении?))) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.04.2014, 10:02 |
|
||
|
Настроить SSL для Tomcat
|
|||
|---|---|---|---|
|
#18+
NixicВозникла необходимость сделать второй сертификат с меньшим временем валидности и тут встал в тупик.Можно поподробнее? На смену текущему или как? Кстати, очень большая есть путаница в головах по поводу SSL и ассимметричного шифрования вообще. Серверу, работающему по HTTPS нужны не сертификаты, а и их закрытые ключи. Хотя сертификаты тоже нужны, чтобы "представиться". ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.04.2014, 00:15 |
|
||
|
Настроить SSL для Tomcat
|
|||
|---|---|---|---|
|
#18+
WGA, да уж, абсолютно согласен на счет путаницы. Задача в следующем: На один компутер ставится сертификат, который рассчитан на работу например на 5 лет. Дается, к примеру, директору. Сертификат дает доступ к рабочему ресурсу(сайту/приложению) xxx.com, к примеру. На другой компутер - менеджеру продаж нужно поставить сертификат, например, на 30 дней. А при необходимости вообще закрыть доступ через этот сертификат на ресурс(сайту/приложению) xxx.com. Ну и так далее, каждому свой сертификат, с возможностью закрытия доступа при необходимости. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.04.2014, 11:53 |
|
||
|
Настроить SSL для Tomcat
|
|||
|---|---|---|---|
|
#18+
Nixic, У сертификата есть период валидности. Задается при создании. Можно просто удалить сертификат из доверенных в случае досрочного отзыва прав доступа к ххх.соm. Рекомендую тулзу . ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.04.2014, 09:57 |
|
||
|
|

start [/forum/topic.php?fid=59&msg=38488458&tid=2127374]: |
0ms |
get settings: |
9ms |
get forum list: |
14ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
44ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
52ms |
get tp. blocked users: |
1ms |
| others: | 237ms |
| total: | 375ms |

| 0 / 0 |
