java-forum.org - Java programmieren aus Leidenschaft
Java 6 Einstieg und professioneller Einsatz
Alter Preis: 34,90 EUR
Jetzt: 0,00 EUR

zzgl. Versandkosten

Zurück   java-forum.org - Java programmieren aus Leidenschaft > Enterprise Java > Web Tier

Web Tier JSP, Servlets, JSF, Struts, AJAX

Thema geschlossen    
Themen-Optionen Thema durchsuchen Ansicht
Alt 14.01.2009, 19:21   #1 (permalink)
franzy
Nicht angemeldet
 
Fachbeiträge: n/a
Standard ssl, tomcat und jsp anwendungen

hallo,

ich habe eine jsf web applikation erstellt und habe diese im tomcat 6 deployed. über http lässt sie sich aufrufen.
wie kann ich die anwendung über https also ssl laufen lassen? laut doku: http://www.java-forum.org/de/viewtop...t=https+tomcat , muss ich mir ein zerifikat erstellen oder kaufen. dieses ins user verzeichnis legen. in der server.xml denn ssl connector auskommentieren und fertig ist es. ich habe es noch nicht ausprobiert, erst mal theoretisch

was muss ich noch machen. muss ich meine anwendung abändern, oder funktioniert alles weiterhin. nur das es jetzt über ssl geht. ich muss doch bestimmt was in die web.xml des anwendung eintragen oder? wird die anwendung ganz normal im webapp ordner im tomcat hinterlegt? wie weiß der tomcat wie er dann diese anwendung aus dem webapp ordner zurodnern muss?

es gibt echt viele informationen,aber keine die genau das ganze gut beschreiben wie ich die anwendungen behandeln muss.

vielen dank schon einmal
grüße franzy
 
Bei Google nach dem markiertem Wort suchen Bei Wikipedia nach dem markiertem Wort suchen Im Forum nach dem markiertem Wort suchen
Alt 14.01.2009, 23:03   #2 (permalink)
Nicht angemeldet
 
Fachbeiträge: n/a
Prinzipiell musst du nichts an der Anwendung ändern, es reicht den anderen Connector einzukommentieren.

Das einzige was mir einfallen würde wären evtl. absolute URLs die mit http:// beginnen zu ändern (sollten sowieso besser relativ sein).
 
Bei Google nach dem markiertem Wort suchen Bei Wikipedia nach dem markiertem Wort suchen Im Forum nach dem markiertem Wort suchen
Alt 15.01.2009, 19:14   #3 (permalink)
franzy
Nicht angemeldet
 
Fachbeiträge: n/a
hi,

ok. also ich kann dann die anwendung über http und https aufrufen? das mach ja kein sinn, oder? ihregend wie muss der tomcat ja unscheiden können.

grüße franzy
 
Bei Google nach dem markiertem Wort suchen Bei Wikipedia nach dem markiertem Wort suchen Im Forum nach dem markiertem Wort suchen
Alt 16.01.2009, 10:29   #4 (permalink)
Gast
Nicht angemeldet
 
Fachbeiträge: n/a
hallo,

ich habe mir mit keytool -genkey -v -keyalg RSA -alias tomcat -keypass changeit -storepass changeit
ein zertifikat erstellt und den tomcat neugestartet. ich kann die anwendung über https aufrufen. aber ich erhalte vom firefox dei meldung:

Zitat:
Sichere Verbindung fehlgeschlagen

www.test.de verwendet ein ungültiges Sicherheitszertifikat.

Dem Zertifikat wird nicht vertraut, weil es selbst unterschrieben wurde.
Das Zertifikat gilt nur für www.test.de.

(Fehlercode: sec_error_ca_cert_invalid)


* Das könnte ein Problem mit der Konfiguration des Servers sein, oder jemand will sich als dieser Server ausgeben.

* Wenn Sie mit diesem Server in der Vergangenheit erfolgreich Verbindungen herstellen konnten, ist der Fehler eventuell nur vorübergehend, und Sie können es später nochmals versuchen.

Oder Sie können eine Ausnahme hinzufügen…

klar das zertifikat hab ich erstellt aber doch für die domaine www.test.de. dann müsste ich dorch normalerweise wenn ich die domaine augrufe die meldung nicht erhalten.

grüße
 
Bei Google nach dem markiertem Wort suchen Bei Wikipedia nach dem markiertem Wort suchen Im Forum nach dem markiertem Wort suchen
Alt 16.01.2009, 10:29   #5 (permalink)
franzy
Nicht angemeldet
 
Fachbeiträge: n/a
hallo,

ich habe mir mit keytool -genkey -v -keyalg RSA -alias tomcat -keypass changeit -storepass changeit
ein zertifikat erstellt und den tomcat neugestartet. ich kann die anwendung über https aufrufen. aber ich erhalte vom firefox dei meldung:

Zitat:
Sichere Verbindung fehlgeschlagen

www.test.de verwendet ein ungültiges Sicherheitszertifikat.

Dem Zertifikat wird nicht vertraut, weil es selbst unterschrieben wurde.
Das Zertifikat gilt nur für www.test.de

(Fehlercode: sec_error_ca_cert_invalid)


* Das könnte ein Problem mit der Konfiguration des Servers sein, oder jemand will sich als dieser Server ausgeben.

* Wenn Sie mit diesem Server in der Vergangenheit erfolgreich Verbindungen herstellen konnten, ist der Fehler eventuell nur vorübergehend, und Sie können es später nochmals versuchen.

Oder Sie können eine Ausnahme hinzufügen…

klar das zertifikat hab ich erstellt aber doch für die domaine www.test.de. dann müsste ich dorch normalerweise wenn ich die domaine augrufe die meldung nicht erhalten.

grüße
 
Bei Google nach dem markiertem Wort suchen Bei Wikipedia nach dem markiertem Wort suchen Im Forum nach dem markiertem Wort suchen
Alt 16.01.2009, 20:33   #6 (permalink)
ig0rant
Nicht angemeldet
 
Fachbeiträge: n/a
Die Fehlermeldung erhälst du, weil dein Zertifikat nicht von einer Zertifizierungsstelle signiert wurde, die von deinem Browser als vertrauenswürdig eingestuft wurde. Du musst also entweder deinem Browser beibringen, dass du dem Zertifikat trotzdem vertraust oder dir ein signiertes Zertifikat kaufen (Versign, Thawte, etc).
 
Bei Google nach dem markiertem Wort suchen Bei Wikipedia nach dem markiertem Wort suchen Im Forum nach dem markiertem Wort suchen
Thema geschlossen    

Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Verteilte Anwendungen Allgemeines EE 14 20.12.2008 14:45
Zwei Anwendungen unter Tomcat Samson_Miller Allgemeine Java-Themen 4 25.04.2008 14:51
Suse + Tomcat + Sysdeo Plugin: Tomcat als user starten jollyroger Allgemeine Java-Themen 2 22.03.2007 15:15
Welche IDE für JSF/EJB-Anwendungen Fiesa Allgemeines EE 0 11.09.2006 11:51
Lomboz und Tomcat 5.0 Hilfe? Tomcat startet nicht ausEclipse mycue1981 IDEs und Tools 0 27.03.2005 15:53


Lesezeichen

Forumregeln
Es ist Ihnen erlaubt, neue Themen zu verfassen.
Es ist Ihnen erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:47 Uhr.


Powered by vBulletin® Version 3.8.6 (Deutsch)
Copyright ©2000 - 2013, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.3.2
Thanks for Smilies by smilies.4-user.de