... |
... |
@@ -37,13 +37,11 @@ |
37 |
37 |
</Connector> |
38 |
38 |
{{/code}} |
39 |
39 |
|
40 |
|
-Weiterführende Informationen zur Konfiguration von der Eigenschaft //SSLHostConfig// finden Sie in der Dokumentation des Herstellers: [[https:~~/~~/tomcat.apache.org/tomcat-9.0-doc/config/http.html#SSL_Support_-_SSLHostConfig>>https://tomcat.apache.org/tomcat-9.0-doc/config/http.html#SSL_Support_-_SSLHostConfig]] |
|
40 |
+Weiterführende Informationen zur Konfiguration von der Eigenschaft //SSLHostConfig// finden Sie in der Dokumentation des Herstellers: [[https:~~/~~/tomcat.apache.org/tomcat-8.5-doc/config/http.html#SSL_Support_-_SSLHostConfig>>https://tomcat.apache.org/tomcat-8.5-doc/config/http.html#SSL_Support_-_SSLHostConfig]] |
41 |
41 |
))) |
42 |
42 |
|
43 |
|
-===Zusammenfassung der wichtigsten Optionen=== |
|
43 |
+===Eine Zusammenfassung der wichtigsten Optionen=== |
44 |
44 |
|
45 |
|
-In der folgenden Tabelle werden die wichtigsten Optionen des obenstehenden Beispiel-Connectors und Ihre Bedeutung kurz zusammengefasst: |
46 |
|
- |
47 |
47 |
{{table dataTypeAlpha="0" preSort="0-asc"}} |
48 |
48 |
|=Attribut|=Wert|=Beschreibung |
49 |
49 |
|port|443 (Standard)|Über diesen Port wird die Verbindung aufgebaut. |
... |
... |
@@ -58,7 +58,7 @@ |
58 |
58 |
|
59 |
59 |
===Weitere Möglichkeiten ein Zertifikat im Tomcat am Connector zu konfigurieren=== |
60 |
60 |
|
61 |
|
-Neben dem obenstehenden Beispiel gibt es noch andere Möglichkeiten, das verwendete Zertifikat für einen Connector für verschlüsselte Kommunikation zu konfigurieren. Eine Möglichkeit ist es, das Zertifikat, den Private Key und mögliche Zwischenzertifikate in einem Java-Keystore zu importieren und diesen direkt einzubinden: |
|
59 |
+Einbindung mittels KeyStore: |
62 |
62 |
|
63 |
63 |
{{code}} |
64 |
64 |
<Connector port="443" protocol="HTTP/1.1" maxThreads="150" SSLEnabled="true" scheme="https" secure="true" |
... |
... |
@@ -68,13 +68,14 @@ |
68 |
68 |
relaxedQueryChars="[ \ ] ^ ` { | }"> |
69 |
69 |
<SSLHostConfig> |
70 |
70 |
<Certificate certificateKeystoreFile="conf/file.keystore" |
71 |
|
- certificateKeystorePassword="meinPasswort" ></Certificate> |
|
69 |
+ certificateKeystorePassword="mypwd" ></Certificate> |
72 |
72 |
</SSLHostConfig> |
73 |
73 |
</Connector> |
74 |
74 |
{{/code}} |
75 |
75 |
|
76 |
|
-Auch KeyPair-Dateien (*.pfx, *.p12) können direkt eingebunden werden: |
77 |
77 |
|
|
75 |
+Ist man im Besitz einer KeyPair-Datei (*.pfx, *.p12) kann man diese auch direkt einbinden: |
|
76 |
+ |
78 |
78 |
{{code}} |
79 |
79 |
<Connector port="443" protocol="HTTP/1.1" maxThreads="150" SSLEnabled="true" scheme="https" secure="true" |
80 |
80 |
URIEncoding="UTF-8" |
... |
... |
@@ -83,15 +83,12 @@ |
83 |
83 |
relaxedQueryChars="[ \ ] ^ ` { | }"> |
84 |
84 |
<SSLHostConfig> |
85 |
85 |
<Certificate certificateKeystoreFile="conf/file.pfx" |
86 |
|
- certificateKeystorePassword="meinPasswort" |
|
85 |
+ certificateKeystorePassword="mypwd" |
87 |
87 |
certificateKeystoreType="PKCS12" ></Certificate> |
88 |
88 |
</SSLHostConfig> |
89 |
89 |
</Connector> |
90 |
90 |
{{/code}} |
91 |
91 |
|
92 |
|
-Weiterführende Informationen zur Konfiguration für die Zertifikate finden Sie in der Dokumentation des Herstellers: [[https:~~/~~/tomcat.apache.org/tomcat-9.0-doc/config/http.html#SSL_Support_-_Certificate>>https://tomcat.apache.org/tomcat-9.0-doc/config/http.html#SSL_Support_-_Certificate]] |
93 |
|
- |
94 |
|
- |
95 |
95 |
==Einschränken auf bestimmte TLS-Versionen== |
96 |
96 |
|
97 |
97 |
Wenn für verschlüsselte Verbindungen nur bestimmte Versionen von TLS unterstützt werden sollen, kann dies über die Attribute //protocols// und //sslProtocol// in der //SSLHostConfig// des Connectors konfiguriert werden. Eine beispielhafte Konfiguration, welche nur die TLS-Versionen 1.1 und 1.2 zulässt, könnte wie folgt aussehen: |
... |
... |
@@ -109,7 +109,7 @@ |
109 |
109 |
|
110 |
110 |
Falls zusätzlich eine Einschränkung der möglichen Verschlüsselungsalgorithmen gewünscht wird, kann diese mit dem Attribut //ciphers// vorgenommen werden. |
111 |
111 |
|
112 |
|
-Nähere Informationen zur Konfiguration und den möglichen Optionen der Attribute finden Sie in der Dokumentation des Herstellers: [[https:~~/~~/tomcat.apache.org/tomcat-9.0-doc/config/http.html#SSL_Support_-_SSLHostConfig>>https://tomcat.apache.org/tomcat-9.0-doc/config/http.html#SSL_Support_-_SSLHostConfig]] |
|
108 |
+Nähere Informationen zur Konfiguration und den möglichen Optionen der Attribute finden Sie in der Dokumentation des Herstellers: [[https:~~/~~/tomcat.apache.org/tomcat-8.5-doc/config/http.html#SSL_Support_-_SSLHostConfig>>https://tomcat.apache.org/tomcat-8.5-doc/config/http.html#SSL_Support_-_SSLHostConfig]] |
113 |
113 |
|
114 |
114 |
==Erzwingen von HTTPS== |
115 |
115 |
|