我有一个Artifactory正在运行,我想强制执行一个简单的HTTPS连接,并禁用常规的HTTP访问。
结果是我似乎成功了,但网站不能再访问了-我得到了重定向到8443,这是我的https端口设置,但它不再连接。
因为它是基于tomcat的,所以我编辑了现在看起来像这样的server.xml:
<Server port="8015" shutdown="SHUTDOWN">
<Service name="Catalina">
<Connector port="8081" redirectPort="8443" enableLookups="false"/>
<Connector
protocol="org.apache.coyote.http11.Http11AprProtocol"
port="8443" maxThreads="200"
scheme="https" secure="true" SSLEnabled="true"
SSLCertificateFile="/opt/artifactory-oss-4.1.2/tomcatcert.pem"
SSLCertificateKeyFile="/opt/artifactory-oss-4.1.2/tomcatkey.pem"
SSLVerifyClient="optional" SSLProtocol="TLSv1+TLSv1.1+TLSv1.2"/>
<!-- This is the optional AJP connector -->
<!--Connector port="8019" protocol="AJP/1.3"/-->
<Engine name="Catalina" defaultHost="localhost">
<Host name="localhost" appBase="webapps"/>
</Engine>
</Service>
</Server>常规8081端口的重定向似乎没有任何效果。它仍然使用8081。使用端口8443根本不起作用,并显示找不到页面。
有没有Tomcat专家可以告诉我我遗漏了什么?
发布于 2015-09-24 20:38:21
从你的第一个连接器上移除redirectPort="8443“将会起到这个作用:
<Server port="8015" shutdown="SHUTDOWN">
<Service name="Catalina">
<Connector port="8081" enableLookups="false"/>
<Connector
protocol="org.apache.coyote.http11.Http11AprProtocol"
port="8443" maxThreads="200"
scheme="https" secure="true" SSLEnabled="true"
SSLCertificateFile="/opt/artifactory-oss-4.1.2/tomcatcert.pem"
SSLCertificateKeyFile="/opt/artifactory-oss-4.1.2/tomcatkey.pem"
SSLVerifyClient="optional" SSLProtocol="TLSv1+TLSv1.1+TLSv1.2"/>
<!-- This is the optional AJP connector -->
<!--Connector port="8019" protocol="AJP/1.3"/-->
<Engine name="Catalina" defaultHost="localhost">
<Host name="localhost" appBase="webapps"/>
</Engine>
</Service>
</Server>https://stackoverflow.com/questions/32743615
复制相似问题