Eu sempre configuro os ambientes do Tomcat com o Apache HTTPD na frente dele, servindo como um servidor proxy para o back-end do Tomcat.
Portas abaixo de 1024 são portas privilegiadas. Basicamente, isso significa que se você executar o Tomcat diretamente usando catalina / startup / shutdown, será necessário executar como root, para ligar a 80 ou 443 (SSL).
jsvc
permitirá que você execute o Tomcat como um usuário não privilegiado e crie o ouvinte apenas como usuário privilegiado.
Eu nunca implantei uma configuração que usa o jsvc. Eu escrevi um script init.d simples que inicia o Tomcat em uma "conta de serviço" e, em seguida, deixo o mod_proxy (_ajp) falar com ele do Apache. Dessa forma, você pode fazer com que seu tomcat ouça localmente em uma porta não privilegiada, e deixe o Apache fazer o que é bom.