Problem med Tomcat och SSL

Konfiguration av nätverk, hur man använder Ubuntu som server, och håller sin dator säker
Tvsmp
Inlägg: 2
Blev medlem: 02 aug 2007, 12:09

Problem med Tomcat och SSL

Inlägg av Tvsmp »

Hej Ubuntu Sverige! Innan jag förklarar mitt fall vill jag bara påpeka att jag har mekat med Ubuntu i ett par år nu men är fortfarande nybörjare.

Jag har en Ubuntu 9.10 server med Apache2 och Tomcat jboss för webbapplikationer. Och nu har jag köpt ett SSL-certifikat från AlphaSSL.
Jag har testat lite innan med självsignerade certifikat och det har funkat bra, men nu har jag fastnat. Certifikatet jag köpte funkade prima i Apache2 men det verkar omöjligt att få det att fungera i Tomcat.

Jag skapade CSR via OpenSSL för att kunna beställa ett cert. Jag har även skapat en Keystore som krävs för Tomcat och importerat Root cert, Intermediate cert och certifikatet jag köpte. Men fungerar trotts allt inte.

Problemet verkar vara att när jag skapar en Keystore så skapas även ett självsignerat cert som läggs automatiskt i Keystoren och använder det istället.

Någon som vet hur jag ska göra? För just nu står det still
Tack på förhand! //Jacob
emj
Inlägg: 2
Blev medlem: 14 okt 2010, 10:03
OS: *BSD
Utgåva: Vet inte/ingen utgåva passar

Re: Problem med Tomcat och SSL

Inlägg av emj »

Du borde inte köra SSL i Tomcat utan ställa någonting framför, t.ex. pund eller apache för att terminera dina SSL-anslutningar, då java kräver att du kör tomcat som root om du vill lyssna på port 443. Så kolla du på apache och mod_proxy eller mod_jk.



/Eric
Tvsmp
Inlägg: 2
Blev medlem: 02 aug 2007, 12:09

Re: Problem med Tomcat och SSL

Inlägg av Tvsmp »

Tack för ditt svar Eric!

Jag har testat fram och tillbaka med mod_jk och mod_proxy och får inget att fungera.
När jag försöker köra jboss via mod_proxy så får jag ssl-fel i browsern och det står att servern inte är krypterad.
Sen hittar jag noll guider på hur jag ska så mod_jk att fungera med ssl.

Vad är ARP och kan man köra det iställe?
Skriv svar

Återgå till "Nätverk, säkerhet och servrar"