Änderungen von Dokument Bereitstellung über HTTPS


Von Version 3.6
bearbeitet von gru
am 01.02.2022, 17:27
Änderungskommentar: Es gibt keinen Kommentar für diese Version
Auf Version 3.5
bearbeitet von gru
am 01.02.2022, 17:23
Änderungskommentar: Es gibt keinen Kommentar für diese Version

Zusammenfassung

Details

Seiteneigenschaften
Inhalt
... ... @@ -58,10 +58,8 @@
58 58  
59 59  ===Weitere Möglichkeiten ein Zertifikat im Tomcat am Connector zu konfigurieren===
60 60  
61 -Neben dem obenstehenden Beispiel gibt es noch andere Möglichkeiten, das verwendete Zertifikat für einen Connector für verschlüsselte Kommunikation zu konfigurieren.
61 +Einbindung mittels KeyStore:
62 62  
63 -Eine Möglichkeit ist es, das Zertifikat, den Private Key und mögliche Zwischenzertifikate in einem Java-Keystore zu importieren und diesen direkt einzubinden:
64 -
65 65  {{code}}
66 66  <Connector port="443" protocol="HTTP/1.1" maxThreads="150" SSLEnabled="true" scheme="https" secure="true"
67 67   URIEncoding="UTF-8"
... ... @@ -70,13 +70,14 @@
70 70   relaxedQueryChars="[ \ ] ^ ` { | }">
71 71   <SSLHostConfig>
72 72   <Certificate certificateKeystoreFile="conf/file.keystore"
73 - certificateKeystorePassword="meinPasswort" ></Certificate>
71 + certificateKeystorePassword="mypwd" ></Certificate>
74 74   </SSLHostConfig>
75 75  </Connector>
76 76  {{/code}}
77 77  
78 -Auch KeyPair-Dateien (*.pfx, *.p12) können direkt eingebunden werden:
79 79  
77 +Ist man im Besitz einer KeyPair-Datei (*.pfx, *.p12) kann man diese auch direkt einbinden:
78 +
80 80  {{code}}
81 81  <Connector port="443" protocol="HTTP/1.1" maxThreads="150" SSLEnabled="true" scheme="https" secure="true"
82 82   URIEncoding="UTF-8"
... ... @@ -85,7 +85,7 @@
85 85   relaxedQueryChars="[ \ ] ^ ` { | }">
86 86   <SSLHostConfig>
87 87   <Certificate certificateKeystoreFile="conf/file.pfx"
88 - certificateKeystorePassword="meinPasswort"
87 + certificateKeystorePassword="mypwd"
89 89   certificateKeystoreType="PKCS12" ></Certificate>
90 90   </SSLHostConfig>
91 91  </Connector>