IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Services Web Java Discussion :

sécuriser SSL des Web service REST avec Apache et tomcat


Sujet :

Services Web Java

  1. #1
    Membre à l'essai
    Inscrit en
    Juillet 2007
    Messages
    17
    Détails du profil
    Informations forums :
    Inscription : Juillet 2007
    Messages : 17
    Points : 16
    Points
    16
    Par défaut sécuriser SSL des Web service REST avec Apache et tomcat
    Bonjour,
    j'ai développé 2 applis : l'un est un Web service REST en java , l'autre est une appli android en java donc.
    J'ai sécurisé mon serveur Tomcat 8 en SSL.
    Pour que l'appli Android communique avec le serveur Tomcat j'ai utilisé la keystore généré pour le déploiement d'Android dans Tomcat :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    <Connector SSLEnabled="true" acceptCount="100" clientAuth="false"
    			disableUploadTimeout="true" enableLookups="false" maxThreads="25"
    			port="8443" keystoreFile="C:\Users\taysuan\.android\debug.keystore" keystorePass="android"
    			protocol="org.apache.coyote.http11.Http11NioProtocol" scheme="https"
    			secure="true" sslProtocol="TLS" />
    Jusque là tout aller bien !
    La communication pas sur mon environnement de test.

    Seulement je veux mettre en front un serveur httpd Apache 2.4. sur le serveur de prod c'est un windows seveur 2012 R2.

    J'ai lu sur interne qu'il fallait la même cryptage dans Apache et dans Tomcat.
    Ce qui en soit ne semble pas bête : l'appli android vas communiqué avec Apache et va communiqué avec Tomcat.

    Mais j'ai beaucoup de mal à convertir mon keystore en key et crt.
    J'utilise keytool pour le .keystore en .pem
    Puis j'utilise openssl pour créer les key et crt.
    Mais j'ai des messages d'erreur ou bien apache ne se lance pas.

    Qu'en pensez-vous, ilfaut le même cryptage sur le proxy et le serveur?

    Cdt
    ST

  2. #2
    Membre expérimenté Avatar de Nico02
    Homme Profil pro
    Developpeur Java/JEE
    Inscrit en
    Février 2011
    Messages
    728
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Developpeur Java/JEE
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Février 2011
    Messages : 728
    Points : 1 622
    Points
    1 622
    Par défaut
    Salut,

    Non ce n'est pas nécessaire de sécuriser ton front + Tomcat (voire inutile ?).

    Le mieux à faire c'est de laisser Apache gérer la partie SSL et d'utiliser le mod_proxy_ajp (ou mod_proxy_http) pour rediriger sur ton Tomcat.

    L'avantage de centraliser ta config sur ton Apache c'est que si tu veux mettre plusieurs serveurs derrière, tu n'auras pas à te préoccuper de tout reparamétrer à chaque fois.

Discussions similaires

  1. modéliser des web services Rest développé avec php5
    Par bahloula dans le forum Langage
    Réponses: 1
    Dernier message: 13/04/2014, 08h04
  2. [1.x] fonctionnement d'un web service REST avec le client
    Par safa.nasich dans le forum Symfony
    Réponses: 0
    Dernier message: 29/06/2011, 15h33
  3. Réponses: 10
    Dernier message: 26/08/2010, 11h42
  4. Web Service C# avec Apache
    Par Korchkidu dans le forum Services Web
    Réponses: 8
    Dernier message: 26/08/2009, 12h11

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo