2015-04-30 64 views

回答

1

任何问题正如“除了其他设置要求,更多性能问题以及更多需要破解的东西”?我想不出一些,但拒绝给这个空白的“通行证”。

你必须争取你想达到的目标。如果你不能相信Apache和Tomat之间的连接(例如网络,路由器),https是一种利用这种不信任的方法。另一方面,你会引入许多失败点。就像:证书过期而不是明显的(例如,tomcat的证书永远不会显示给客户端),Apache将被要求信任tomcat证书的签名者等。

如果您不能相信您的网络,请评估所有选项:Apache和tomcat之间的VPN可能是验证的另一个解决方案:一旦建立,您基本上只有一个加密配置设置 - 而不是https上出现的重复握手。如果需要更高的性能,这可能是一个选项。

我希望提示有帮助 - 为了完整性,对您的问题的一般答案(或反问题)是:“您想解决什么问题?”

+0

基本上我使用https前端连接我的tomcat后端的Apache前端。两者都安装在同一台服务器上。现在我需要将tomcat移回到不同的服务器。所以我需要保护apache和tomcat安全之间的通信,同时保留当前的apache前端设置。 –