gpt4 book ai didi

apache - mod_proxy : when proxying tomcat from apache on 8443, 是需要的 tomcat 证书

转载 作者:行者123 更新时间:2023-11-28 23:05:35 24 4
gpt4 key购买 nike

我现在开始向我的网络应用程序添加 SSL 登录页面。我正在使用 apache mod_proxy 来代理 tomcat。

一些教程表明我需要为 apache 获取 SSL 证书并将我的登录页面代理到端口 8443 上的 tomcat。

tomcat的8443端口是自动加密的SSL端口吗?我需要 apache 证书和 tomcat 证书吗?

安迪

最佳答案

就浏览器而言,Apache Httpd 将“终止”与您的 Web 服务器的 SSL/TLS 连接。它提供的内容实际上是否来自 Tomcat 对浏览器来说并不重要。在这种情况下,浏览器只会看到 Apache Httpd。如果设置了浏览器可以识别的证书,这就足够了。

除此之外,您可能希望加密 Apache Httpd 和 Tomcat 之间的连接。这只有在您不信任两者之间的网络时才真正有用(例如,在同一主机上很少有用)。我认为 mod_proxy_ajp 不支持 SSL/TLS,但 mod_proxy_http 支持,在这种情况下,您需要配置 SSLProxy* 指令 ( see introduction ) : Apache Httpd 将成为这方面的客户端,在这种情况下,Tomcat 需要配置证书。

如果您不需要加密 Apache Httpd 和 Tomcat 之间的链接,最简单的方法可能是使用 mod_proxy_http 作为 Tomcat 纯 HTTP 端口的反向代理(并确保该端口无法从外部访问,例如通过防火墙)。

关于apache - mod_proxy : when proxying tomcat from apache on 8443, 是需要的 tomcat 证书,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/10113725/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com