【发布时间】:2012-04-25 09:32:14
【问题描述】:
我确定这是一个常见问题解答,但我找不到任何我认为是同一个问题的问题。
我有几个在 Tomcat 中运行的网络应用程序,其中有一些页面,例如受 SSL 保护的登录页面,由其 web.xmls 中的机密性元素定义。其中一个应用程序还通过证书接受客户端身份验证。我还有一个相当广泛的基于 JAAS 的授权和身份验证方案,并且各种 webapp 之间有各种共享代码和不同的 JAAS 配置等。
在完成以下任务时,我真的不想打扰任何事情。
在添加更多 Tomcat 实例之前,我现在正在将带有 mod-proxy 和 mod-proxy-balancer 的 Apache HTTPD 作为负载平衡器插入到 Tomcat 前面。
我想要为 HTTPS 请求完成的是它们被“盲目”重定向到 Tomcat 而 HTTPD 不是 SSL 端点,即 HTTPD 只是将密文直接传递给 Tomcat,以便 TC 可以继续做它已经在做的登录, SSL、web.xml 保密保证,以及最重要的客户端身份验证。
我描述的配置可以做到这一点吗?
我对 webapps 和 SSL 以及 HTTPS 和 Tomcat 非常熟悉,但是我对 Apache HTTPD 的外围知识了解有限。
如果有必要,很高兴移动它,但它是一种使用配置文件的编程;)
【问题讨论】:
-
@downvoter 你的观点?
标签: apache tomcat ssl mod-proxy mod-proxy-balancer