Модераторы: LSD, AntonSaburov

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Обращение к web-приложению по защищ. протоколу, https://... 
V
    Опции темы
Zhenyusya
  Дата 22.9.2008, 07:09 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 58
Регистрация: 14.8.2008
Где: Барнаул

Репутация: нет
Всего: нет



что нужно сделать, чтобы в строке адреса писать https:\...
т.е. по защищенному протоколу обращаться????
PM MAIL ICQ   Вверх
v2v
Дата 22.9.2008, 11:18 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1620
Регистрация: 20.9.2006
Где: Киев

Репутация: 9
Всего: 56



Что бы твоему клиенту подключиться к чужому веб приложению надо вместо HttpURLConnection использовать HttpsURLConnection.
Что бы к твоему веб приложению обращались через https надо соответственно настроить веб-контейнер.
какая у тебя задача? 1 или 2?


Это сообщение отредактировал(а) v2v - 22.9.2008, 11:19


--------------------
PM   Вверх
Zhenyusya
Дата 22.9.2008, 12:35 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 58
Регистрация: 14.8.2008
Где: Барнаул

Репутация: нет
Всего: нет



вторая задача, к приложению надо обращаться.
Помогите, плиз!!
PM MAIL ICQ   Вверх
v2v
Дата 22.9.2008, 17:07 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1620
Регистрация: 20.9.2006
Где: Киев

Репутация: 9
Всего: 56



какой веб контейнер? (томкат?)

Это сообщение отредактировал(а) v2v - 22.9.2008, 17:07


--------------------
PM   Вверх
Samotnik
Дата 23.9.2008, 00:17 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Super star !
****


Профиль
Группа: Awaiting Authorisation
Сообщений: 7192
Регистрация: 4.11.2006
Где: Минск City

Репутация: 5
Всего: 191



Цитата(Zhenyusya @  22.9.2008,  07:09 Найти цитируемый пост)
что нужно сделать, чтобы в строке адреса писать https:\...
т.е. по защищенному протоколу обращаться???? 

а вы сами хоть как нибудь пробывали ? 
Там вроде ОСОБЫХ замарочек нету ,,,,,
PM MAIL   Вверх
Zhenyusya
Дата 23.9.2008, 04:01 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 58
Регистрация: 14.8.2008
Где: Барнаул

Репутация: нет
Всего: нет



да, томкат
PM MAIL ICQ   Вверх
Vasay
Дата 23.9.2008, 04:34 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2097
Регистрация: 8.3.2006

Репутация: 18
Всего: 73



Zhenyusya, 

Для начала требуется сертификат. Сертификат надо покупать, хотя можно и самому создать:
http://ru.wikipedia.org/wiki/HTTPS

Инструкцию по настройке томкэта можно почитать здесь: http://j2w.blogspot.com/2008/01/apach-tomcat-ssl.html

Это сообщение отредактировал(а) Vasay - 23.9.2008, 04:35


--------------------
Придумать идеальную защиту от дурака невозможно, дураки, наудивление, изобретательны.
PM MAIL   Вверх
Samotnik
Дата 23.9.2008, 09:41 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Super star !
****


Профиль
Группа: Awaiting Authorisation
Сообщений: 7192
Регистрация: 4.11.2006
Где: Минск City

Репутация: 5
Всего: 191



PM MAIL   Вверх
olegrolik
Дата 23.9.2008, 14:36 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 309
Регистрация: 25.1.2006

Репутация: нет
Всего: нет



Вот полезная статья. Может пригодится: http://forum.vingrad.ru/faq/topic-177048.html
PM MAIL   Вверх
Zhenyusya
  Дата 3.10.2008, 11:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 58
Регистрация: 14.8.2008
Где: Барнаул

Репутация: нет
Всего: нет



Ой, люди добрые!
Перечитала кучу всего.
Сертификат создала.
Сервер как здесь  http://j2w.blogspot.com/2008/01/apach-tomcat-ssl.html настраивала

и так тоже
Код

<Connector port="8443" 
               maxThreads="150" minSpareThreads="25" maxSpareThreads="75"
               enableLookups="true" disableUploadTimeout="true"
               acceptCount="100" scheme="https" secure="true"
        SSLEnabled="true"    
               clientAuth="true" sslProtocol="SSL" 
               keystoreFile="ssl/tomcatCert.pfx" keystorePass="123456" keystoreType="PKCS12"
               truststoreFile="ssl/.truststore" truststorePass="123456" truststoreType="JKS" />


и не помогло  smile 
чего еще можно сделать????????
PM MAIL ICQ   Вверх
Samotnik
Дата 3.10.2008, 12:03 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Super star !
****


Профиль
Группа: Awaiting Authorisation
Сообщений: 7192
Регистрация: 4.11.2006
Где: Минск City

Репутация: 5
Всего: 191



Zhenyusya,  что значит не помогло ?   
если есть ошибки, дык покажи их пажалста  smile 
PM MAIL   Вверх
vzf
Дата 3.10.2008, 21:37 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 203
Регистрация: 10.9.2005

Репутация: 2
Всего: 5



Расскажи поподробнее что именно происходит, какие ошибки.

посмотри еще в статье, про которую уже сказал olegrolik (http://forum.vingrad.ru/faq/topic-177048.html) , покажи конфиг файл,  логи
--------------------
Java - Write Once, Test EveryWhere!
PM MAIL   Вверх
Zhenyusya
Дата 6.10.2008, 04:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 58
Регистрация: 14.8.2008
Где: Барнаул

Репутация: нет
Всего: нет



В связи с тем, что в PATH не оказалось openssl (интересно почему и где его можно взять??) пришлось генерировать ключи и подписывать их как рассказывалось в других статьях  http://j2w.blogspot.com/2008/01/apach-tomcat-ssl.html 
А это server.xml:
Код

<Server port="8005" shutdown="SHUTDOWN">

  <Listener SSLEngine="on" className="org.apache.catalina.core.AprLifecycleListener"/>
  <Listener className="org.apache.catalina.core.JasperListener"/>
  <Listener className="org.apache.catalina.mbeans.ServerLifecycleListener"/>
  <Listener className="org.apache.catalina.mbeans.GlobalResourcesLifecycleListener"/>

  <GlobalNamingResources>
    <Resource auth="Container" description="User database that can be updated and saved" factory="org.apache.catalina.users.MemoryUserDatabaseFactory" name="UserDatabase" pathname="conf/tomcat-users.xml" type="org.apache.catalina.UserDatabase"/>
  </GlobalNamingResources>

  <Service name="Catalina">

    <Connector URIEncoding="UTF-8" connectionTimeout="20000" port="1977" protocol="HTTP/1.1" redirectPort="8443"/>

        <!--[color=crimson]это было в одной из статей
        так работает только через http
        если https, то грит невозможно отобразить страницу [/color]-->
        <Connector port="1977" protocol="HTTP/1.1" SSLEnabled="true" maxThreads="150" scheme="https" secure="true" clientAuth="false" sslProtocol="TLS" />

        <!--[color=crimson]и это было в одной из статей
        и так томкат вообще не хочет запускаться[/color]-->
<!--        <Connector port="1977"
               maxThreads="150" minSpareThreads="25" maxSpareThreads="75"
               enableLookups="true" disableUploadTimeout="true"
               acceptCount="100" scheme="https" secure="true"
               SSLEnabled="true"
               clientAuth="true" sslProtocol="SSL"
               keystoreFile="ssl/ServerCert.cer" keystorePass="123456"
               keystoreType="pkcs12"
               truststoreFile="ssl/ServerKeyStore" truststorePass="123456"
               truststoreType="JKS" />
-->
    <Connector port="8009" protocol="AJP/1.3" redirectPort="8443"/>
    <Engine defaultHost="localhost" name="Catalina">
      <Realm className="org.apache.catalina.realm.UserDatabaseRealm" resourceName="UserDatabase"/>
      <Host appBase="webapps" autoDeploy="true" name="localhost" unpackWARs="true" xmlNamespaceAware="false" xmlValidation="false">
      </Host>
    </Engine>
  </Service>
</Server>


PM MAIL ICQ   Вверх
olegrolik
Дата 6.10.2008, 11:12 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 309
Регистрация: 25.1.2006

Репутация: нет
Всего: нет



Zhenyusya, Path - это переменная окружения. Т.е. в данном случае (в статье) openssl подразумевает собой путь к файлу c:/openssl/openssl.exe (вроде бы так). Попробуй писать вместо openssl genrsa -out caPrivKey.pem 1024 полный путь к файлу и сам файл. Вот так: c:/openssl/openssl/genrsa -out caPrivKey.pem 1024

Попробуй доделай так, как в этой статье - у меня всё получилось.
P.S. тебе нужна авторизация клиента?
PM MAIL   Вверх
AxNe0
Дата 6.10.2008, 11:28 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 263
Регистрация: 24.4.2006
Где: St. Petersburg

Репутация: нет
Всего: 5



а почему нельзя вместо связки openssl и keytool использовать только keytool для генерации сертификата? я, например, так сертификат и делал и для jboss...


--------------------
SCJP 6, SCBCD 5, OCEWSD 6
blog
PM ICQ Skype   Вверх
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Java"
LSD   AntonSaburov
powerOn   tux
  • Прежде, чем задать вопрос, прочтите это!
  • Книги по Java собираются здесь.
  • Документация и ресурсы по Java находятся здесь.
  • Используйте теги [code=java][/code] для подсветки кода. Используйтe чекбокс "транслит", если у Вас нет русских шрифтов.
  • Помечайте свой вопрос как решённый, если на него получен ответ. Ссылка "Пометить как решённый" находится над первым постом.
  • Действия модераторов можно обсудить здесь.
  • FAQ раздела лежит здесь.

Если Вам помогли, и атмосфера форума Вам понравилась, то заходите к нам чаще! С уважением, LSD, AntonSaburov, powerOn, tux.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Java EE (J2EE) и Spring | Следующая тема »


 




[ Время генерации скрипта: 0.0565 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.