【发布时间】:2011-11-21 06:38:53
【问题描述】:
我的第一个问题 - 不使用数字证书就不能使用 https 吗? 我的第二个问题 - 我正在保护我的 Web 应用程序中的几个页面。于是添加了以下内容
<security-constraint>
<web-resource-collection>
......
</web-resource-collection>
<auth-constraint>
......
</auth-constraint>
<user-data-constraint>
<transport-guarantee>CONFIDENTIAL</transport-guarantee>
</user-data-constraint>
</security-constraint>
我尝试运行应用程序,但启用了 ssl 的页面无法加载。所以我继续创建证书。在 server.xml 中添加以下内容?
<Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true"
maxThreads="150"
scheme="https"
secure="true"
keystoreFile="C:\Program Files\apache-tomcat-7.0.11-windows-x86\apache-tomcat-7.0.11\.keystore"
keystorePass="johneipe"
clientAuth="optional"
sslProtocol="TLS" />
我仍然无法访问这些页面,也无法访问https://localhost:8443。
【问题讨论】:
-
它不适用于公共互联网应用程序。这是测试。
-
另外我创建了密钥
keytool -genkey -alias tomcat -keyalg RSA -validity 100并将.keystore文件复制到上述目录中。
标签: java jakarta-ee tomcat ssl https