【问题标题】:Redirect Tomcat 9 to FQDN将 Tomcat 9 重定向到 FQDN
【发布时间】:2021-09-11 09:25:48
【问题描述】:

我没有为我的问题找到有用的遮阳篷。

我有一个带有“Intranet 网站”的 Tomcat 9,它可以与 https 一起使用。 Https 仅适用于 fqdn。

目前我有一个从 http 到 https 的重定向。 (web.xml - 安全约束)

http://host 到 https://host 工作与“证书错误 - 不安全的网站”。

使用 Fqdn

http://host.v654.comhttps://host.v654.com 工作正常“没有证书错误”

所以我想重定向“普通网址”

http://主机到http://host.v654.com

https://主机到https://host.v654.com

感谢您的帮助

马库斯

【问题讨论】:

  • 如果您只有为correct.example.com 颁发的证书,从https://wrong.example.comhttps://correct.example.com 的重定向将不起作用,因为浏览器会在之前发出证书错误信号它甚至发送请求。
  • 目前我有一个从 http 到 https 的重定向
  • 该重定向应该从http://wrong.example.com 重定向到https://correct.example.com。如果它没有按预期工作,你能解释一下(通过编辑你的问题)你是如何配置重定向的(有很多方法)。
  • @PiotrP.Karwasz 谢谢你的评论。我已经编辑了我的问题。我希望现在好些了。

标签: tomcat redirect fqdn


【解决方案1】:

正如a comment 中已经指出的那样,如果您在浏览器中输入https://host,您将收到证书错误您的浏览器向 Tomcat 发送任何请求之前:您的浏览器不信任服务器,为什么要信任服务器发送的重定向?

但是,您可以通过修改连接器上的 proxyName i redirectPort 来修改从 HTTP 到 HTTPS 的重定向,从而将 http://host 重定向到 https://host.example.com

<Connector port="80"
           proxyName="host.example.com"
           redirectPort="443"
           ...
           />

proxyName 属性修复了 Tomcat 生成的所有 URL 中使用的主机名。默认使用 HTTP 客户端提供的主机名。

【讨论】:

  • 非常感谢,皮奥特。正如预期的那样,带有“证书错误”的https://host 不起作用,但是当我输入http://host 时,重定向到https://host.v654.com 现在可以正常工作了。
猜你喜欢
  • 2021-01-23
  • 1970-01-01
  • 2018-06-24
  • 1970-01-01
  • 2023-03-04
  • 1970-01-01
  • 1970-01-01
  • 2021-02-12
  • 2018-02-19
相关资源
最近更新 更多