2015-04-30 63 views

回答

1

任何問題正如「除了其他設置要求,更多性能問題以及更多需要破解的東西」?我想不出一些,但拒絕給這個空白的「通行證」。

你必須爭取你想達到的目標。如果你不能相信Apache和Tomat之間的連接(例如網絡,路由器),https是一種利用這種不信任的方法。另一方面,你會引入許多失敗點。就像:證書過期而不是明顯的(例如,tomcat的證書永遠不會顯示給客戶端),Apache將被要求信任tomcat證書的簽名者等。

如果您不能相信您的網絡,請評估所有選項:Apache和tomcat之間的VPN可能是驗證的另一個解決方案:一旦建立,您基本上只有一個加密配置設置 - 而不是https上出現的重複握手。如果需要更高的性能,這可能是一個選項。

我希望提示有幫助 - 爲了完整性,對您的問題的一般答案(或反問題)是:「您想解決什麼問題?」

+0

基本上我使用https前端連接我的tomcat後端的Apache前端。兩者都安裝在同一臺服務器上。現在我需要將tomcat移回到不同的服務器。所以我需要保護apache和tomcat安全之間的通信,同時保留當前的apache前端設置。 –