2016-08-31 9 views
-1

私はTomcatで動作し、特定のWebサービスをホストするアプリケーションを持っています。私はまた、片方向と双方向のSSL設定用の設定を持つ別個のApacheサーバを持っています。 Virtualhostは8881でリッスンし、最終的にAJP経由でtomcatポート8080にリダイレクトされます。私はまた、cacerts.crtをApacheに設定しました。これには、クライアントが使用するすべての信頼できるCA証明書が含まれています。Apacheを使用する双方向SSLにTomcatの設定が必要ですか?

SSLが正常に動作するように、同様のトラストストアまたは信頼できるCAをtomcatで設定する必要がありますか?

SSLはApacheによって完全に処理され、Tomcatはそのような設定から解放されます。どのような場合には、Tomcatは許可されたクライアントを認識する必要がありますか?

+0

['tomcat ajp client certificate'](https://www.google.com/#q=tomcat+ajp+client+certificate)を検索しましたか? – Andreas

答えて

0

Tomcatでクライアント証明書の設定が必要ないことが判明しました。私はApacheを使用しています。 apache側ではすべてのcert設定が必要です。Apacheはssl処理を行い、クライアントが認証されていればリクエストはajpポート経由でtomcatにリダイレクトされます。

関連する問題