Tomcat/Spring конфигурация SSL

Предположение, что вопрос, "как я могу заставить это работать", я думаю, что Вы пропускаете что-то фундаментальное здесь.

Записи NS указывают (косвенно) на IP-адреса серверов DNS, которые содержат записи DNS того домена. В Вашем случае это [ns1, ns2, ns3, ns4]. Таким образом, любой клиент, который ищет Ваше доменное имя, ожидает находить ответы в одном из этих адресов, однако у них нет ответа, потому что Вы настроили записи DNS для своего домена самостоятельно VPS.

Это означает, что необходимо сделать одну из двух вещей: у Вас или должны быть те 4 сервера, содержащие Ваши записи DNS, или необходимо изменить записи NS для указания на VPS.

Предполагая, что те серверы имен были обеспечены Вашим поставщиком VPS, Вам обычно предоставляют сеть frontend, таким образом, можно добавить и изменить записи. В этом случае у Вас не должно быть BIND, работающего на Вашем VPS вообще.

Если Вы хотите, чтобы BIND Вашего сервера был сервером DNS для Вашего домена затем, запись NS для домена должна указать на IP-адрес Вашего VPS. Обратите внимание, что Вы обычно обязаны иметь по крайней мере две (различных) записи NS для домена, таким образом, можно потребовать двух IP-адресов для VPS.

0
задан 16 May 2011 в 18:26
2 ответа

Существует две вещи, которые должны быть в Tomcat keystore: 1. Закрытый ключ и пара с открытым ключом, которая была сгенерирована (обычно сгенерированный keytool-genkeypair команда). 2. Сертификат, подписывая открытый ключ (импортированный из ответа CA с помощью keytool-importcert команда).

Предполагая, что вышеупомянутые два корректны, Вы могли бы хотеть выяснить больше деталей о том, почему соединение испытывает таймаут. Действительно ли порт SSL/TLS-enabled доступен в примере com:8443, или он слушает на другом сетевом интерфейсе? Кроме того, все атрибуты указаны для корректного Коннектора (журналы Tomcat обеспечили бы подсказку или два)? Наконец, Вы могли бы хотеть использовать флаг javax.net.debug при запуске JVM, чтобы определить, существуют ли какие-либо другие причины тайм-аута соединения.

0
ответ дан 24 November 2019 в 12:21

Разве Вы не реализовали бы определенную для URI конфигурацию SSL с помощью ограничений стандартной защиты в файле web.xml?

0
ответ дан 24 November 2019 в 12:21

Теги

Похожие вопросы