【问题标题】:Enable Tomcat clientAuth only for certain URLs仅为某些 URL 启用 Tomcat clientAuth
【发布时间】:2015-05-13 08:10:30
【问题描述】:

我们正在创建一个在 Tomcat 中运行的服务器端 Java 应用程序,它有两个部分。第一部分是一个 RESTful Web 服务,我们想要clientAuth="true"。第二部分是基于网络的,我们想要clientAuth="false"。基于网络的部分将单独使用登录凭据以确保安全。

在Tomcat中,在server.xml中设置clientAuth参数是如何控制Tomcat在客户端请求时是否强制SSL。

我的问题是,是否可以将 clientAuth 设置为 true 仅用于某些 URL 路径?

那失败了,当clientAuth设置为false时,有什么方法可以强制Tomcat将X509证书放入ServletRequest

以前在 Stack Overflow herehere 上提出过类似的问题。

【问题讨论】:

    标签: java tomcat ssl x509


    【解决方案1】:

    如果这两个作为单独的 Web 应用程序存在,您可以定义两个连接器,每个连接器都有单独的 clientAuth 设置。但是用于限制通过Web服务端口访问Web应用程序;您将不得不使用负载均衡器或代理来完成。

    【讨论】:

    • 感谢您迟来的回复。我们最终做的是放弃 SSL 层并以非身份验证模式运行 Tomcat,而是在标头中传递证书。
    猜你喜欢
    • 1970-01-01
    • 2015-10-12
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多