Hello,
Momenteel hebben wij een server waar Apache (2.0.55) op draait. Deze gebruiken wij om onze svn-repository over ssl te raadplegen. (poort 443)
Op diezelfde server draait ook tomcat (5.59). Daar draaide een toepassing op (laten we deze aaa noemen) waarop we gewoon konden connecteren via poort 8080. Er is nu een vraag gekomen om poort 8080 dicht te smijten op de router, en dus alles over ssl te doen... De enige open poort op de router is nog 443...
Huidige situatie :
Alle https-aanroepen komen binnen op apache. Als er nu https://blablabla/aaa aangeroepen wordt, gaat apache dit omvormen naar https://ip-adres:444/aaa (via een proxypass in ssl.conf file van apache). De gebruiker merkt hier niks van...
Dit werkt goed, maar voor deze toepassing tomcat wordt een ander certificaat gebruikt dan voor onze svn-repository op apache, en de client krijgt het certificaat van apache te zien, en niet dat van tomcat...)
De eigenlijk vraag : Is het mogelijk dat de client, indien de client https://blablabla/aaa oproept, waardoor er langs serverside geredirect wordt naar https://ip-adres/aaa zonder dat hij dit zelf merkt, toch het certificaat van tomcat te zien krijgt en niet dat van apache?
thank you !!!
Momenteel hebben wij een server waar Apache (2.0.55) op draait. Deze gebruiken wij om onze svn-repository over ssl te raadplegen. (poort 443)
Op diezelfde server draait ook tomcat (5.59). Daar draaide een toepassing op (laten we deze aaa noemen) waarop we gewoon konden connecteren via poort 8080. Er is nu een vraag gekomen om poort 8080 dicht te smijten op de router, en dus alles over ssl te doen... De enige open poort op de router is nog 443...
Huidige situatie :
Alle https-aanroepen komen binnen op apache. Als er nu https://blablabla/aaa aangeroepen wordt, gaat apache dit omvormen naar https://ip-adres:444/aaa (via een proxypass in ssl.conf file van apache). De gebruiker merkt hier niks van...
Dit werkt goed, maar voor deze toepassing tomcat wordt een ander certificaat gebruikt dan voor onze svn-repository op apache, en de client krijgt het certificaat van apache te zien, en niet dat van tomcat...)
De eigenlijk vraag : Is het mogelijk dat de client, indien de client https://blablabla/aaa oproept, waardoor er langs serverside geredirect wordt naar https://ip-adres/aaa zonder dat hij dit zelf merkt, toch het certificaat van tomcat te zien krijgt en niet dat van apache?
thank you !!!
Build a bridge, get over it... Specs : yes !!! website over bouwen & verbouwen