tomcat 支持单向https
2016-07-08 14:13
423 查看
先做证书.做好之后
修改server.xml <Connector port="80"
connectionTimeout="20000"
protocol="org.apache.coyote.http11.Http11NioProtocol"
URIEncoding="UTF-8" acceptCount="1100"
disableUploadTimeout="true"
maxSpareThreads="500" maxThreads="1000" minSpareThreads="250"
redirectPort="443" />
<Connector port="8009" protocol="AJP/1.3" redirectPort="443" />
<Connector SSLEnabled="true" clientAuth="false" keystoreFile="证书文件" keystorePass="证书密码" maxThreads="150" port="443" protocol="org.apache.coyote.http11.Http11NioProtocol" scheme="https" secure="true" sslProtocol="TLS"/>
这个时候应用还不是强制走https ,也就是说 https 和 http都能访问
修改应用的web.xml 根据你的实际情况来
修改server.xml <Connector port="80"
connectionTimeout="20000"
protocol="org.apache.coyote.http11.Http11NioProtocol"
URIEncoding="UTF-8" acceptCount="1100"
disableUploadTimeout="true"
maxSpareThreads="500" maxThreads="1000" minSpareThreads="250"
redirectPort="443" />
<Connector port="8009" protocol="AJP/1.3" redirectPort="443" />
<Connector SSLEnabled="true" clientAuth="false" keystoreFile="证书文件" keystorePass="证书密码" maxThreads="150" port="443" protocol="org.apache.coyote.http11.Http11NioProtocol" scheme="https" secure="true" sslProtocol="TLS"/>
这个时候应用还不是强制走https ,也就是说 https 和 http都能访问
修改应用的web.xml 根据你的实际情况来
<login-config> Authorization setting for SSL <auth-method>CLIENT-CERT</auth-method> <realm-name>Client Cert Users-only Area</realm-name> </login-config> <security-constraint> Authorization setting for SSL <web-resource-collection> <web-resource-name>SSL</web-resource-name> <url-pattern>/*</url-pattern> </web-resource-collection> <user-data-constraint> <transport-guarantee>CONFIDENTIAL</transport-guarantee> </user-data-constraint> </security-constraint>
相关文章推荐
- UNIX网络编程——套接字I/O操作上的超时设置
- asp.net RewritePath重定向HTTP头Content-Location暴露真实路径解决方法
- 解决!百度云管家使用QQ第三方登录时提示“由于网络原因无法载入页面 请点击刷新后重试”
- http请求
- UNIX网络编程——守护进程和inted超级服务器
- TCP,UDP和socket,Http之间的联系与区别
- Python案例-网络编程-socket-解决ssh消息粘包问题
- android 让webview支持https 双向认证(SSL)
- HTTP basic Authorization
- 使用juggle简化网络编程
- 后续有空再完善抓图程序,挺有趣的东西
- kangle https设置
- okhttp使用
- 抓安卓app网络包的方法
- HTTP/2 带来的新颖
- virtualbox下安装centos7 网络配置
- https SSL协议详解
- $_POST 、$HTTP_RAW_POST_DATA、php://input三者之间的区别
- android 发送http请求 百度网页
- Lighttpd 交叉编译