Sono sicuro che questa è una FAQ ma non ho trovato nulla che ho riconosciuto come la stessa domanda.Apache HTTPD/mod_proxy/Tomcat e SSL con autorizzazione client
Ho diverse app Web in esecuzione in Tomcat, con alcune pagine, ad es. la pagina di accesso protetta da SSL come definito dagli elementi di riservatezza nel loro web.xmls. Una delle app accetta anche l'autenticazione client tramite certificato. Ho anche uno schema di autenticazione dell'autorizzazione basata su JAAS piuttosto ampio &, e ci sono tutti i tipi di codice condiviso e diverse configurazioni JAAS ecc. Tra le varie applicazioni web.
Non voglio davvero disturbare nulla durante il completamento del seguente.
Sono ora in procinto di inserire Apache HTTPD con mod-proxy e mod-proxy-bilanciatore davanti a Tomcat come bilanciamento del carico, prima di aggiungere altre istanze di Tomcat.
Quello che voglio ottenere per le richieste HTTPS è che vengono reindirizzati "ciechi" a Tomcat senza che HTTPD sia l'endpoint SSL, ovvero HTTPD passa semplicemente ciphertext direttamente a Tomcat in modo che TC possa continuare a fare ciò che sta già facendo con gli accessi , SSL, garanzie di riservatezza web.xml e, soprattutto, autenticazione client.
Ciò è possibile con la configurazione che ho descritto?
Sono molto familiare con le applicazioni web e SSL, HTTPS e Tomcat, ma la mia conoscenza dei limiti di Apache HTTPD è limitata.
felice di avere questa spostato, se necessario, ma è una specie di programmazione con i file di configurazione;)
@downvoter Il tuo punto? – EJP