我已经知道如何配置Tomcat,使其HTTP请求重定向到HTTPS:力Tomcat的重定向到HTTPS不改变web.xml安全约束
- 启用和配置SSL连接
- 设置正确的“ redirectPort”属性的非SSL连接器上
- 修改web.xml和设置‘运输保障’为‘机密’
我的问题是: 是否有办法实现相同的结果无需修改web.xml文件?
我正在寻找一个解决方案,我不必更改作为WAR文件部署的Web应用程序。因此,诸如添加servlet过滤器或在Web应用程序内部实现重定向等更改不是一种选择。
感谢您的帮助!
斯蒂芬
是否要让该Tomcat上的所有应用程序仅使用HTTPS?如果是这样,你能改变server.xml还是不可能? –
@Darius X:在我的特例中,我不在乎,因为我知道只会有一个webapp。但有一个解决方案,它可以在每个Web应用或每个主机基础上启用,也许可以帮助其他人。 –