【问题标题】:HTTPS issue with TOMCAT running behind Apache在 Apache 后面运行的 TOMCAT 的 HTTPS 问题
【发布时间】:2011-12-09 02:54:51
【问题描述】:

我有一个在 Apache 后面运行的 Tomcat 应用程序。

Apache 配置为 HTTPS,而 Tomcat 仍使用 HTTP。这意味着每当用户加载网页(由 Tomcat 通过 Apache 提供服务)时,他们会在某些浏览器中看到“混合内容”警告。

此外,JSP 重定向也不起作用。

解决此问题的最佳方法是什么?我应该为 Tomcat 启用 HTTPS 吗?

【问题讨论】:

    标签: java jakarta-ee tomcat


    【解决方案1】:

    他们在某些浏览器中看到“混合内容”警告

    这只会在 HTTPS 请求的 HTML 响应通过 HTTP 而不是 HTTPS 引用其他资源(如图像、CSS 和 JS 文件)时发生。您还需要将资源 URL 修复为 HTTPS。或者,如果页面可以通过 HTTP 和 HTTPS 提供,那么您需要使资源 URL 与方案相对,如下所示:

    <link rel="stylesheet" href="//example.com/css/style.css" />
    <script src="//example.com/js/script.js"></script>
    <img src="//example.com/images/logo.png" />
    

    另外,JSP 重定向也不起作用。

    “不工作”这个短语过于宽泛,无法给出答案/解决方案。

    【讨论】:

      【解决方案2】:

      这就是我所做的,在 Tomcat 上同时设置 ajp13secured 和 ajp13unsecured worker,然后在 Apache 配置中将它们 JkMounted 以将端口 443 路由到 ajp13secured 并将端口 80 路由到 ajp13unsecured。

      这是不久前,但我相信这是我设置该配置所遵循的页面:http://ask.metafilter.com/53101/How-do-I-force-HTTPS-in-Tomcat-through-Apache-and-modjk

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 2017-03-19
        • 2012-03-26
        • 1970-01-01
        • 2013-08-06
        • 1970-01-01
        • 2011-03-21
        • 2014-05-10
        • 1970-01-01
        相关资源
        最近更新 更多