Spring https

Status
Nicht offen für weitere Antworten.

MQue

Top Contributor
Hallo,

ich habe folgendes in meiner Datei applicationContext-security.xml konfiguriert:

Code:
<http auto-config='true'>    
                <intercept-url pattern='/login.jsp' access="IS_AUTHENTICATED_ANONYMOUSLY" requires-channel="https" />
                <intercept-url pattern='/**' access='ROLE_USER' requires-channel="https"

soll also heißen, dass alle Anfragen über https bearbeitet werden.
Wenn ich statt https -> http hinschreibe, gehts einwandfrei, wenn ich https so wie oben stehen habe, dann bekomme ich im Browserfenster:

Verbindung fehlgeschlagen. Firefox kann keine Verbindung zu dem Server unter localhost:8443 aufbauen.

Muss ich beim Tomcat- Server etwas einstellen damit der das kann oder was geht da schief?

Vielen Dank für Hilfe,
lg
 

byte

Top Contributor
Der Default Port für HTTPS ist 443. Sicher, dass Du 8443 meinst? Und es muss auch erst aktiviert werden (siehe Ge*).
 

MQue

Top Contributor
in meiner Tomcat server.xml datei steht unter anderem das drinnen also vermut ich mal das https auf dem Port 8443 funktioniert:

Code:
<!-- Define a SSL HTTP/1.1 Connector on port 8443
         This connector uses the JSSE configuration, when using APR, the 
         connector should be using the OpenSSL style configuration
         described in the APR documentation -->
    
    <Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true"
               maxThreads="150" scheme="https" secure="true"
               clientAuth="false" sslProtocol="TLS" />

ich hab das so gamacht wie Geeee es beschrieben hat und hab das das oben "einkommentiert" und dann den Server neu gestartet aber es mag leider immer noch nicht. gibts irgendeine Möglichkeit zu überprüfen ob der Tomcat schon https mag oder noch nicht?
lg
 
M

maki

Gast
gibts irgendeine Möglichkeit zu überprüfen ob der Tomcat schon https mag oder noch nicht?
Versuche dich doch einfach per browser die Seite aufzurufen ([c]https://localhost[/c] bzw. [c]https://localhost:8443[/c]), ansonsten solltest du die Ausgaben auf der Tomcatkonsle und in den Logs achten.
 

MQue

Top Contributor
Versuche dich doch einfach per browser die Seite aufzurufen ([c]https://localhost[/c] bzw. [c]https://localhost:8443[/c]), ansonsten solltest du die Ausgaben auf der Tomcatkonsle und in den Logs achten.

Kaum macht mans richtig, schon gehts :)

Zum Zerifikat hätte ich noch eine Frage, ich habe mir ja da eins mit dem keytool gemacht, und das Ergebenis (.keytool) befindet sich jetzt in C:\Dokumente und Eigenschaften/user.
Wenn dann das erste mal die login- Seite angefragt wird, muss man sich mein (billiges) Zertifikat runterladen,

Ich hab jetzt gelesen, dass man sich sein Zertifikat irgendwie authorisieren lassen kann und es dann ein offizielles ist. Kostet das was oder wie macht ihr das bei Euren Anwendungen?

PS: Kann man eigentlich beim Firefox die Zertifikate (bzw. meins) wieder löschen, sodass der Browser beim Aufrufen der Seite wieder das Zertifikat runterlädt (bräuchte das für Vorführungszwecke).
lg
 

Geeeee

Bekanntes Mitglied
Zertifikate anzeigen unter Einstellungen -> Erweitert -> Verschlüsselung. Da kann man auch löschen.
Glaube das Authorisieren kostet ordentlich Knospe. Kann auch sein, dass ich das gerade mit was anderem verwechsel.
 

MQue

Top Contributor
Zertifikate anzeigen unter Einstellungen -> Erweitert -> Verschlüsselung. Da kann man auch löschen.
Glaube das Authorisieren kostet ordentlich Knospe. Kann auch sein, dass ich das gerade mit was anderem verwechsel.

Hab gerade nachgelesen, kostet wirklich einiges, z.B.:
Web Authentication Solutions


das werd ich dann lieber mal lassen und mein billiges Zertifikat weiterverwenden.

lg


TürkTrust gibts übrigens auch noch -> mein Favorit
 
Status
Nicht offen für weitere Antworten.
Ähnliche Java Themen
  Titel Forum Antworten Datum
M Spring DM: Problem mit Tomcat als OSGI-Service Application Tier 1
G Spring/Hibernate exception Application Tier 17
S Spring: Klassen in anderer "Anmelden" Application Tier 16
RaoulDuke Spring - Bugfixes in 2.5.x Application Tier 4
G Spring rollbackFor Application Tier 8
MQue Spring Security Form Application Tier 3
D Spring konfigurieren mit XML, Annotionen oder Java? Application Tier 2
MQue Spring in Zukunft Application Tier 5
I Passwort verschlüsseln in DB mit Spring Application Tier 5
I Security bei Spring? Application Tier 31
MQue Spring beans Application Tier 10
I Wieviel Projekte bei Spring? Webprojekt Application Tier 2
G Transaktionen Spring Application Tier 58
Y Spring und Hibernate Application Tier 2
K Spring DI existierendes Objekt übergeben Application Tier 2
G Spring applicationContext Application Tier 3
MQue Spring Autowired Application Tier 7
MQue Spring Proxys Application Tier 2
D Problem beim Testen von einer Spring-Anwendung Application Tier 8
MQue Spring BeanFactoryPostProcessor Application Tier 3
MQue Spring ApplicationContext Application Tier 20
S Spring util:list in eine andere importieren Application Tier 15
MQue Einsatz von Spring Application Tier 13
M Konfiguration WebApp/Spring Host-abhängig Application Tier 5
E Migration altes Framework (SOFIA) auf Spring Application Tier 3
D Automatische Typkonvertierung in Spring Application Tier 5
D Spring und Hbernate konfigurieren bzw. verschalten Application Tier 5
A Spring: JSP nimmt style.css nicht an Application Tier 3
G Spring Security Frage fuer Fortgeschrittene Application Tier 2
Y Spring + MyFaces - Exception bei Serverstart Application Tier 1
Y Maven MyFaces Hibernate Spring - Projekt Application Tier 1
byte [Spring] Referenced Bean not found Application Tier 2
M Spring - Leichtgewichtiger als JBoss? Application Tier 4
D Spring: setter injection von statischer Methode? Application Tier 1
reibi Spring Beans - Grundsatzfrage Application Tier 3
thE_29 Spring und XFire Frage Application Tier 3
H spring Application Tier 2
R Spring und Hibernate3 - CGLib Enhancement failed Application Tier 2
S Spring 2.0 Tutorial gesucht Application Tier 2
M JBoss Seam - Spring Application Tier 11
G [Spring+JSF]: VariableResolver und Scopes? Application Tier 1

Ähnliche Java Themen

Neue Themen


Oben