SSL é usado para comunicações criptografadas entre um cliente e sua Web serviço. Se você está colocando o Apache na frente do Tomcat, então você precisa para configurar o Apache com o certificado SSL ... e você não precisa dele de todo para o Tomcat, porque o Apache está lidando com todo o cliente comunicação.
If certificate paths need to be configured in both apache and tomcat, then i have cert.p7b and certreq.csr files, which are surely not apache compatible, can you please tell how can i do that?
O arquivo .csr
é sua solicitação de certificado e não é importante.
This
pergunta
tem links que ajudarão você a converter seu arquivo .p7b
em um
Certificado PEM-codificado para uso com o Apache.
Você também pode exportar o certificado codificado por PEM do seu keystore
usando o comando -exportcert
:
keytool -exportcert -alias <alias> | openssl x509 -inform der
A diretiva JkExtractSSL
diz ao Apache para passar algumas mensagens relacionadas a SSL
informações para o Tomcat. De acordo com este documento , que inclui
as seguintes variáveis de ambiente:
-
SSL_CIPHER
-
SSL_CIPHER_USEKEYSIZE
-
SSL_SESSION_ID
-
SSL_CLIENT_CERT_CHAIN_
n