IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

deu questions sur Apache/Tomcat et la sécurité


Sujet :

Apache

  1. #1
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    54
    Détails du profil
    Informations personnelles :
    Âge : 48
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations forums :
    Inscription : Décembre 2003
    Messages : 54
    Points : 37
    Points
    37
    Par défaut deu questions sur Apache/Tomcat et la sécurité
    Hello !

    J'ai développé une web application J2EE tournant sur un serveur TOMCAT et je me pose deux questions pour les développements futurs :
    1) J'ai lu l'article Couplage Apache HTTP & Tomcat (http://zekey.developpez.com/tutoriel/apache/tomcat/) : une phrase a soulevé une interrogation:
    Lors de la mise en production d'une application Internet ou intranet, il est fréquent de vouloir protéger les transferts par une connexion sécurisée (HTTPS). Même si Tomcat le permet (il suffit d'activer une option dans le server.xml de Tomcat), utiliser Apache est un meilleur choix du fait de sa vitesse.
    Est-ce que cela veut dire qu'Apache est plus rapide en règle générale pour me servir les pages de mon application web ou qu'Apache est plus rapide lorsqu'on veut utiliser une connexion HTTPS ?

    2) J'accède à mon appli en intranet pour le moment (j'ai cependant un mécanisme d'authentification/autorisation basé sur Acegi pour le framework Spring). Cependant, j'aimerais pouvoir travailler de la maison, donc avoir un accès sécurisé par internet. Est-il possible de configurer Apache pour autoriser les utilisateurs du réseau local à accéder à l'appli sans précaution particulière mais de n'autoriser les utilisateurs extérieurs que sur validation d'un certificat électronique (qui me semble une meilleure sécurité qu'un login + password) ? Ceci afin d'avoir à gérer un minimum de certificats (uniquement les quelques personnes qui travailleraient à distance).

    Merci d'avance pour vos conseils

    --
    Arnaud
    (PS : message posté ici et sur le forum J2EE)

  2. #2
    Membre à l'essai
    Inscrit en
    Septembre 2006
    Messages
    12
    Détails du profil
    Informations forums :
    Inscription : Septembre 2006
    Messages : 12
    Points : 13
    Points
    13
    Par défaut
    1) Avec la version 5 de Tomcat, j'avais pu lire qu'il était plus performant de laisser Tomcat en solo gérer également les fichier statiques.
    L'utilisation d'un apache en frontal étant interessant pour utiliser les fonctionnalités de load-balancing.

    2) Tu peux toujours utilisé un login/password sur Https, avec un certificat auto-signé (pour éviter de dépenser le prix d'un certificat).
    Sinon il y a toujours la possibilité de mettre en place un petit vpn. Ca peut-être pratique si ton intranet ne se limite pas à une interface web. Ainsi de chez toi tu travaillais dans les mêmes conditions que si tu te trouvais sur le réseau local de ton entreprise.

Discussions similaires

  1. informations sur Apache tomcat propriétés
    Par john_wili dans le forum Tomcat et TomEE
    Réponses: 1
    Dernier message: 30/05/2009, 19h52
  2. Si vous avez des questions sur Apache, HTAccess, URL rewriting avec Apache, etc
    Par Marc Lussac dans le forum Général Conception Web
    Réponses: 1
    Dernier message: 28/08/2007, 19h09
  3. couplage apache - Tomcat + module de sécurité ssl
    Par casho dans le forum Tomcat et TomEE
    Réponses: 1
    Dernier message: 06/10/2006, 09h07
  4. Questions sur le fonctionnement de la sécurité.
    Par mathias dans le forum Sécurité
    Réponses: 2
    Dernier message: 17/08/2006, 15h22
  5. question sur le raccourci pour la sécurité
    Par yoyoo dans le forum Sécurité
    Réponses: 6
    Dernier message: 08/08/2006, 10h58

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo