【发布时间】:2018-04-01 11:37:09
【问题描述】:
我对 Tomcat SSL 的配置及其交互有一些疑问。
首先我解释一下问题: 我在虚拟服务器上有一个域,我通过 Plesk(使用 Let's Encrypt 扩展)安装了 SSL 证书。现在我想使用 SSL 配置 Tomcat 以访问 RESTful Web 服务上的资源。
我的问题是:
- 使用同一个证书配置Tomcat是否正确?
我试过了,当我在浏览器上打开 Tomcat 页面时,该页面是安全的。
但问题是当我尝试访问 REST Web 服务上的资源时,客户端返回异常
unable to find valid certification path to requested target。在RESTful Web Service through HTTPS 我找到了Java 客户端的解决方案。但现在我的问题是: - 要访问 REST 上的资源,我是否必须在客户端上加载证书(对于任何类型的客户端?例如 Android 应用程序、IOS 应用程序、智能设备)或者如果正确配置了 tomcat 则不必这样做?
- 如果我必须在客户端上传证书,当证书过期时,我必须用更新的证书更新我的所有客户端吗?
提前致谢。
【问题讨论】:
标签: java rest tomcat ssl https