【问题标题】:Using SSL with Tomcat and Spring在 Tomcat 和 Spring 中使用 SSL
【发布时间】:2018-11-19 10:14:47
【问题描述】:

我想将加密连接添加到在远程主机(Amazon EC2 服务器)的 Tomcat 服务器上运行的 Spring 应用程序。我打算在我的 Tomcat 中添加一个 Let's Encrypt 证书,但是在网上搜索时,我读到加密我的连接可能会大大降低我的应用程序的速度。所以我想知道,加密我的应用程序的最佳做法是什么?它真的会减慢我的应用程序的速度吗?我真的很想实施最好的解决方案,所以我提前非常感谢您的建议。

【问题讨论】:

    标签: spring tomcat ssl amazon-ec2


    【解决方案1】:

    (几乎)普遍的做法是将适当的高性能 Web 服务器(如 nginx 或 Apache HTTPD)放在您的应用程序服务器前面,充当反向代理并处理 SSL。这样,您的应用程序服务器将保留在专用网络上,并且只公开一个 Web 服务器。这非常简单,您可以找到许多有关如何设置它的教程。喜欢这个:http://webapp.org.ua/sysadmin/setting-up-nginx-ssl-reverse-proxy-for-tomcat/

    【讨论】:

    • 感谢您的回答!您是否建议为 Web 服务器使用单独的服务器,或者运行我的 Tomcat 的同一实例就足够了?另外,在 nginx 和 Apache 之间,你会推荐一个在另一个之上吗?
    • 是的,通常这就是您想要的。在 EC2 中,您要配置 2 个子网(一个公共子网和一个私有子网)。您的 nginx 将位于公共子网和私有子网(2 个 IP 地址)中,而您的应用程序服务器仅位于私有子网中。在 nginx 和 httpd 之间我认为没有区别。只需选择您认为自己会更舒服的东西。
    • @Strelok 在 EC2 中,您可以简单地使用 ELB 作为您的 Web 服务器,而无需在两者之间添加额外的层。
    猜你喜欢
    • 1970-01-01
    • 2011-08-27
    • 1970-01-01
    • 2023-03-09
    • 2013-11-13
    • 2020-04-06
    • 2021-02-22
    • 2012-09-09
    • 2011-01-22
    相关资源
    最近更新 更多