Apache, Не Передавая Клиенту x509 Сертификат Tomcat через mod_proxy

Похож на Вас, становятся частью корпоративной сети (или безотносительно сети, которую Вы соединяете через vpn), и Вам, возможно, придется использовать их прокси в Вашем браузере, чтобы смочь просмотреть.

4
задан 18 March 2011 в 00:12
1 ответ

Apache генерирует совершенно новую сессию SSL для соединения с сервером кота бэкенда, таким образом, клиентские данные сертификата не передаются; система с сертификатом больше не является клиентом.

Если Вы соглашаетесь с незашифрованным соединением между Apache и устройством Tomcat, то использование AJP проксирует соединение (ProxyPass / ajp://x.x.x.x:8009/) вместо SSL и добавления SSLOptions +ExportCertData директива в Apache, должен передать данные сертификата Tomcat. Там больше информации о передающей информации о сертификате здесь.

5
ответ дан 3 December 2019 в 03:23

Теги

Похожие вопросы