Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Java EE (J2EE) и Spring > Обращение к web-приложению по защищ. протоколу


Автор: Zhenyusya 22.9.2008, 07:09
что нужно сделать, чтобы в строке адреса писать https:\...
т.е. по защищенному протоколу обращаться????

Автор: v2v 22.9.2008, 11:18
Что бы твоему клиенту подключиться к чужому веб приложению надо вместо HttpURLConnection использовать HttpsURLConnection.
Что бы к твоему веб приложению обращались через https надо соответственно настроить веб-контейнер.
какая у тебя задача? 1 или 2?

Автор: Zhenyusya 22.9.2008, 12:35
вторая задача, к приложению надо обращаться.
Помогите, плиз!!

Автор: v2v 22.9.2008, 17:07
какой веб контейнер? (томкат?)

Автор: Samotnik 23.9.2008, 00:17
Цитата(Zhenyusya @  22.9.2008,  07:09 Найти цитируемый пост)
что нужно сделать, чтобы в строке адреса писать https:\...
т.е. по защищенному протоколу обращаться???? 

а вы сами хоть как нибудь пробывали ? 
Там вроде ОСОБЫХ замарочек нету ,,,,,

Автор: Zhenyusya 23.9.2008, 04:01
да, томкат

Автор: Vasay 23.9.2008, 04:34
Zhenyusya, 

Для начала требуется сертификат. Сертификат надо покупать, хотя можно и самому создать:
http://ru.wikipedia.org/wiki/HTTPS

Инструкцию по настройке томкэта можно почитать здесь: http://j2w.blogspot.com/2008/01/apach-tomcat-ssl.html

Автор: Samotnik 23.9.2008, 09:41
Zhenyusya,  http://tomcat.apache.org/tomcat-4.0-doc/ssl-howto.html  smile 

Автор: olegrolik 23.9.2008, 14:36
Вот полезная статья. Может пригодится: http://forum.vingrad.ru/faq/topic-177048.html

Автор: Zhenyusya 3.10.2008, 11:45
Ой, люди добрые!
Перечитала кучу всего.
Сертификат создала.
Сервер как здесь  http://j2w.blogspot.com/2008/01/apach-tomcat-ssl.html настраивала

и так тоже
Код

<Connector port="8443" 
               maxThreads="150" minSpareThreads="25" maxSpareThreads="75"
               enableLookups="true" disableUploadTimeout="true"
               acceptCount="100" scheme="https" secure="true"
        SSLEnabled="true"    
               clientAuth="true" sslProtocol="SSL" 
               keystoreFile="ssl/tomcatCert.pfx" keystorePass="123456" keystoreType="PKCS12"
               truststoreFile="ssl/.truststore" truststorePass="123456" truststoreType="JKS" />


и не помогло  smile 
чего еще можно сделать????????

Автор: Samotnik 3.10.2008, 12:03
Zhenyusya,  что значит не помогло ?   
если есть ошибки, дык покажи их пажалста  smile 

Автор: vzf 3.10.2008, 21:37
Расскажи поподробнее что именно происходит, какие ошибки.

посмотри еще в статье, про которую уже сказал olegrolik (http://forum.vingrad.ru/faq/topic-177048.html) , покажи конфиг файл,  логи

Автор: Zhenyusya 6.10.2008, 04:45
В связи с тем, что в PATH не оказалось openssl (интересно почему и где его можно взять??) пришлось генерировать ключи и подписывать их как рассказывалось в других статьях  http://j2w.blogspot.com/2008/01/apach-tomcat-ssl.html
А это server.xml:
Код

<Server port="8005" shutdown="SHUTDOWN">

  <Listener SSLEngine="on" className="org.apache.catalina.core.AprLifecycleListener"/>
  <Listener className="org.apache.catalina.core.JasperListener"/>
  <Listener className="org.apache.catalina.mbeans.ServerLifecycleListener"/>
  <Listener className="org.apache.catalina.mbeans.GlobalResourcesLifecycleListener"/>

  <GlobalNamingResources>
    <Resource auth="Container" description="User database that can be updated and saved" factory="org.apache.catalina.users.MemoryUserDatabaseFactory" name="UserDatabase" pathname="conf/tomcat-users.xml" type="org.apache.catalina.UserDatabase"/>
  </GlobalNamingResources>

  <Service name="Catalina">

    <Connector URIEncoding="UTF-8" connectionTimeout="20000" port="1977" protocol="HTTP/1.1" redirectPort="8443"/>

        <!--[color=crimson]это было в одной из статей
        так работает только через http
        если https, то грит невозможно отобразить страницу [/color]-->
        <Connector port="1977" protocol="HTTP/1.1" SSLEnabled="true" maxThreads="150" scheme="https" secure="true" clientAuth="false" sslProtocol="TLS" />

        <!--[color=crimson]и это было в одной из статей
        и так томкат вообще не хочет запускаться[/color]-->
<!--        <Connector port="1977"
               maxThreads="150" minSpareThreads="25" maxSpareThreads="75"
               enableLookups="true" disableUploadTimeout="true"
               acceptCount="100" scheme="https" secure="true"
               SSLEnabled="true"
               clientAuth="true" sslProtocol="SSL"
               keystoreFile="ssl/ServerCert.cer" keystorePass="123456"
               keystoreType="pkcs12"
               truststoreFile="ssl/ServerKeyStore" truststorePass="123456"
               truststoreType="JKS" />
-->
    <Connector port="8009" protocol="AJP/1.3" redirectPort="8443"/>
    <Engine defaultHost="localhost" name="Catalina">
      <Realm className="org.apache.catalina.realm.UserDatabaseRealm" resourceName="UserDatabase"/>
      <Host appBase="webapps" autoDeploy="true" name="localhost" unpackWARs="true" xmlNamespaceAware="false" xmlValidation="false">
      </Host>
    </Engine>
  </Service>
</Server>


Автор: olegrolik 6.10.2008, 11:12
Zhenyusya, Path - это переменная окружения. Т.е. в данном случае (в статье) openssl подразумевает собой путь к файлу c:/openssl/openssl.exe (вроде бы так). Попробуй писать вместо openssl genrsa -out caPrivKey.pem 1024 полный путь к файлу и сам файл. Вот так: c:/openssl/openssl/genrsa -out caPrivKey.pem 1024

Попробуй доделай так, как в этой статье - у меня всё получилось.
P.S. тебе нужна авторизация клиента?

Автор: AxNe0 6.10.2008, 11:28
а почему нельзя вместо связки openssl и keytool использовать только keytool для генерации сертификата? я, например, так сертификат и делал и для jboss...

Автор: Zhenyusya 6.10.2008, 12:11
УРА, люди, я разобралась, оказалась такая пустяковая проблема, просто не в той директории сертификат лежал.

Всем спасибо за помощь!!!!!!!!

Автор: Samotnik 6.10.2008, 12:11
 smile 

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)