我们有一个安全要求,在tomcat和apache http服务器之间配置SSL . 我使用mod_jk连接httpd和tomcat服务器 .
我找不到能够解释我情况的正确文件 . 如果有人知道,pl . 帮我 .
简而言之,您需要使用HTTP协议而不是AJP .
HTTP支持加密通信(即HTTPS),但AJP不支持 . 如果您想坚持使用AJP,则需要在较低级别使用加密,如VPN或加密隧道,然后通过加密网络路由您的AJP流量 .
如果切换到HTTP,则可以使用HTTPD,mod_proxy和mod_ssl来加密HTTPD和Tomcat之间的连接 . 关于此的标准文档非常好 .
http://httpd.apache.org/docs/current/mod/mod_proxy.html#proxypass http://httpd.apache.org/docs/current/mod/mod_ssl.html#sslproxyengine
1 回答
简而言之,您需要使用HTTP协议而不是AJP .
HTTP支持加密通信(即HTTPS),但AJP不支持 . 如果您想坚持使用AJP,则需要在较低级别使用加密,如VPN或加密隧道,然后通过加密网络路由您的AJP流量 .
如果切换到HTTP,则可以使用HTTPD,mod_proxy和mod_ssl来加密HTTPD和Tomcat之间的连接 . 关于此的标准文档非常好 .
http://httpd.apache.org/docs/current/mod/mod_proxy.html#proxypass http://httpd.apache.org/docs/current/mod/mod_ssl.html#sslproxyengine