Domanda

Anche se non del tutto programmazione relativa. Recentemente ho acquistato un certificato SSL, e durante la configurazione ho bisogno di generare come CSR.

Sono in esecuzione Tomcat dietro Apache via mod_jk. Vedo due opzioni per la generazione del CSR uno per Apache e uno per i server basati su Java. La mia domanda è che devo usare? Al momento il sito ha bisogno l'SSL è configurato per avere tutte le richieste forwared dritto al Tomcat per l'elaborazione. Questo però potrebbe cambiare solo a determinate pagine. Fa differenza?

Grazie in anticipo.

È stato utile?

Soluzione

Se avete intenzione di utilizzare mod_jk poi il CERT SSL deve essere generata per apache. mod_jk collega al Tomcat tramite il protocollo aprile (default 8009) in modo che tutti la gestione SSL è fatto da Apache. Questo funziona bello perché, in futuro, si consiglia solo di contenuti dinamici proxy con mod_jk, assegnando il CERT ad Apache vi permetterà di contenuto statico proxy utilizzando HTTPS.

Cordiali saluti, il filo si fa riferimento solo discusso se si doveva generare la richiesta di coppia di chiavi e cert sulla stessa macchina e non è correlato alla esecuzione di Tomcat + Apache + SSL. Quel filo non è rilevante per la tua domanda.

Autorizzato sotto: CC-BY-SA insieme a attribuzione
Non affiliato a StackOverflow
scroll top