【发布时间】:2014-05-02 18:31:13
【问题描述】:
如何轻松配置嵌入式 tomcat 服务器以将所有 http 流量重定向到 https?我在弹性负载均衡器后面的 ec2 实例上运行 Spring Boot。我已将 ELB 配置为为我处理 ssl(这很棒),并将 X-FORWARDED-PROTO 标头设置为“https”。我想检测何时未设置,并重定向用户以强制他们使用 https(如果尚未设置)。
到目前为止,我尝试将以下内容添加到我的 application.properties 文件中,但没有成功:
server.tomcat.protocol-header=x-forwarded-proto
security.require-ssl=true
【问题讨论】:
-
您是否有一个安全的应用程序(Spring Security 在类路径上,它是否拦截了您的请求)?请注意,即使那样重定向也不是自动的(Spring Security 与 HSTS 一起工作,这需要客户端理解并遵循标头中的指令)。
-
嗨。你解决了吗?我们面临着类似的问题。我们有一个 ec2 负载均衡器,它终止 ssl 并使用 http 返回到 Spring 引导应用程序。我们可以从负载均衡器中删除 https 侦听器,但我们宁愿重定向到 https。
标签: spring amazon-ec2 spring-security spring-boot