【发布时间】:2016-12-27 19:01:38
【问题描述】:
在安装 Bitnami Ubutnu Wildfly 10 时强制使用 HTTPS 非常困难。
HTTPS 运行良好(例如 https://example.com 运行良好)
我尝试了许多不同的方法,但都没有结果。以下是我所做工作的一些亮点:
我修改了我的 web.xml 以添加它(注意 MYWEBNAME 已替换为我的战争文件名):
<security-constraint>
<web-resource-collection>
<web-resource-name>MYWEBNAME</web-resource-name>
<url-pattern>/*</url-pattern>
</web-resource-collection>
<user-data-constraint>
<transport-guarantee>CONFIDENTIAL</transport-guarantee>
</user-data-constraint>
</security-constraint>
我修改了/opt/bitnami/apache2/conf/bitnami/bitnami.conf(根据https://docs.bitnami.com/aws/components/apache/):
<VirtualHost _default_:80>
DocumentRoot /opt/bitnami/apache2/htdocs"
ADD: RewriteEngine On
ADD: RewriteCond %{HTTPS} !=on
ADD: RewriteRule ^/(.*) https://%{SERVER_NAME}/$1 [R,L]
...
</VirtualHost>
我修改了standalone.xml
<management-interfaces>
<http-interface security-realm="ApplicationRealm" http-upgrade-enabled="true">
<socket-binding https="management-https"/>
</http-interface>
</management-interfaces>
我修改了我的根 index.html 以重定向到:
<SCRIPT>document.location="https://example.com";</SCRIPT>
根据Wildfly 9 http to https,我试过这个:
<http-interface security-realm="ManagementRealm" http-upgrade-enabled="true">
<socket interface="management" secure-port="${jboss.management.http.port:9990}"/>
</http-interface>
这导致了 503 错误和 wildfly 死机,所以我将其删除。
我现在拥有的是 http://example.com 重定向到 https://localhost:8443
所以我认为它很接近,我只是不知道如何让它重定向到https://example.com:8443
【问题讨论】:
-
我使用以下命令将 8080 重定向到 8443:sudo iptables -t nat -A PREROUTING -p tcp --dport 8080 -j REDIRECT --to-port 8443 不确定是否这样是正确的答案,所以我在这里记录下来,等待有人确认。
-
你试过这个吗? stackoverflow.com/questions/43752067/…为我工作?
标签: https wildfly-10