2013-05-02 28 views
1

爲了提供RSA和DSA證書,我使用了兩個具有不同IP地址的連接器。但是在一個IP地址下可能有多個ssl證書嗎?一臺tomcat服務器可以同時支持RSA和DSA證書嗎?

我也嘗試過tomcat虛擬主機,但是我沒有在「主機」下找到任何屬性來爲每個主機指定證書。

最後,我正在嘗試使用Apache服務器(httpd)和tomcat一起使用mod_jk連接器。因爲它提供了爲每個域提供不同的證書(在虛擬主機中)的規定。

我需要使用httpd嗎?或者在tomcat中有沒有解決這個問題的方法?

任何幫助將不勝感激...

回答

1

使用每連接器不同的密鑰庫,在每一個相應的證書。

但是從長遠來看,你會發現生活SSL容易得多,而且很多其他的東西太多,如果你在的Apache HTTP終止SSL。然後,您可以將大部分SSL控制到目錄級別。 Tomcat是在這方面相當有限的,尤其是當它涉及到處理客戶端證書。

+0

爲每個密鑰庫提供不同的連接器將需要爲每個連接器指定不同的IP地址。那麼,我們在一個連接器下不能有兩個密鑰庫? – user2341911 2013-05-03 11:39:48

+0

我也想確保的tomcat不能支持下,一個IP地址的多個(RSA,DSA)密碼套件? – user2341911 2013-05-03 11:48:35

相關問題