【问题标题】:Tomcat : matching port - application/servletTomcat:匹配端口 - 应用程序/servlet
【发布时间】:2011-10-01 03:24:24
【问题描述】:

在我尝试失败后: Tomcat secure access

有谁知道我如何运行单个 Tomcat 实例,通过一个端口为一个 WAR(或特定 servlet)服务,并在另一个端口下为另一个 WAR(或特定 servlet)提供服务?

(我的目标是拥有一个带有客户端身份验证的 servlet/应用程序和另一个根本没有身份验证的 servlet/应用程序。Tomcat 是白色还是黑色对我来说似乎很奇怪:或者一切都是安全的,或者什么都不是)。

谢谢。

【问题讨论】:

    标签: security tomcat deployment configuration certificate


    【解决方案1】:

    您必须在 Tomcat 中为每个端口设置 VirtualHosts(请参阅http://www.ex-parrot.com/~pete/tomcat-vhost.html)并将每个战争部署在指定的虚拟主机中。这应该可以解决问题。

    【讨论】:

      【解决方案2】:

      您可以在 server.xml 中设置任意数量的连接器:

      <Connector port="80" redirectPort="8443"/>    
      <Connector port="8080" redirectPort="8443"/>    
      <Connector port="999" redirectPort="8443"/>
      <Connector port="8443" maxHttpHeaderSize="8192"
                     enableLookups="false" disableUploadTimeout="true"
                     acceptCount="100" scheme="https" secure="true"
                     clientAuth="false" sslProtocol="TLS" />
      

      您还可以设置安全/HTTPS 端口。然后你可以指示你的应用只允许安全连接(因此重定向端口的目的)或添加代码来找出连接正在使用哪个端口(有点hacky)。

      但是,更简单的方法是安装多个 Tomcat - 一个设置并运行您的安全应用,另一个执行非安全应用 - 每个都在各自的端口上运行。

      【讨论】:

      • 感谢您的回答。我认为你的第一个建议不是真的有效,因为我无法说“这个 servlet 有 clientAuth=true,而这个 other = false”。如果我为所有这些都指定“false”,我在网络上没有办法.xml 表示“clientAuth=true”。正如您所指出的,安装和运行两个 Tomcat 是一个简单的解决方案,但在我的系统上并不是很实惠。我什至想使用相同的 WAR,并且不想用 2 个应用程序实例浪费资源。我不敢相信Tomcat没有想到这个配置!
      • 有效。只需让一个应用程序使用 HTTPS,设置`CONFIDENTIAL` 和另一个在标准端口上(两者都可以指向端口 80 - 客户端身份验证应用程序将被强制到安全端口)。
      • 但是如何启用客户端身份验证?我同意,我可以使用单个端口并将 web.xml 配置为对两个 servlet 具有不同的访问权限。但是使用“机密”,您只需确保其中一个 servlet 将使用 HTTPS,没有 clientAuth... 我尝试在 web.xml 中配置客户端身份验证,但它不起作用:(
      • 一个端口使用带有客户端身份验证的HTTPS,另一个使用HTTP。
      • 好吧,最后我无法按我的意愿工作,但我解决了问题:创建 2 个连接器,一个使用 HTTPS clientAuth,另一个使用 HTTP(我也希望它是 HTTPS但没有工作)。但不需要重定向。然后为两个servlet配置“transport-guarantee”和“auth-method”就完成了!
      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2018-12-30
      • 1970-01-01
      • 2010-10-21
      • 1970-01-01
      • 1970-01-01
      • 2013-02-04
      • 1970-01-01
      相关资源
      最近更新 更多