Aby przeprowadzić test konfiguracji protokołu SSL pod Tomcat, czy to wszystko jest obowiązkowe?Czy wymagana jest konfiguracja ograniczająca bezpieczeństwo Tomcat?
To poniżej linii pochodzi z website:
Aby to zrobić dla naszego testu, każdą aplikację, która została już z powodzeniem wdrożony w Tomcat i pierwsza do niego dostęp za pośrednictwem protokołu HTTP i HTTPS, aby sprawdzić, czy to działa dobrze. Jeśli tak, otwórz web.xml tej aplikacji i po prostu dodać ten fragment XML przed web-app kończy tj
</web-app>
:<security-constraint> <web-resource-collection> <web-resource-name>securedapp</web-resource-name> <url-pattern>/*</url-pattern> </web-resource-collection> <user-data-constraint> <transport-guarantee>CONFIDENTIAL</transport-guarantee> </user-data-constraint> </security-constraint>
Czy ta konfiguracja jest obowiązkowe do zrobienia wewnątrz pliku web.xml ??
Ten blok może być umieszczony w '$ {CATALINA_HOME}/conf/web.xml', jeśli chcesz go zastosować do wszystkiego. – Paul