IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Tomcat et TomEE Java Discussion :

2 questions sur sécurité d'une web app et couplage apache/tomcat


Sujet :

Tomcat et TomEE Java

  1. #1
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    54
    Détails du profil
    Informations personnelles :
    Âge : 48
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations forums :
    Inscription : Décembre 2003
    Messages : 54
    Points : 37
    Points
    37
    Par défaut 2 questions sur sécurité d'une web app et couplage apache/tomcat
    Hello !

    J'ai développé une web application J2EE tournant sur un serveur TOMCAT et je me pose deux questions pour les développements futurs :
    1) J'ai lu l'article Couplage Apache HTTP & Tomcat (http://zekey.developpez.com/tutoriel/apache/tomcat/) : une phrase a soulevé une interrogation:
    Lors de la mise en production d'une application Internet ou intranet, il est fréquent de vouloir protéger les transferts par une connexion sécurisée (HTTPS). Même si Tomcat le permet (il suffit d'activer une option dans le server.xml de Tomcat), utiliser Apache est un meilleur choix du fait de sa vitesse.
    Est-ce que cela veut dire qu'Apache est plus rapide en règle générale pour me servir les pages de mon application web ou qu'Apache est plus rapide lorsqu'on veut utiliser une connexion HTTPS ?

    2) J'accède à mon appli en intranet pour le moment (j'ai cependant un mécanisme d'authentification/autorisation basé sur Acegi pour le framework Spring). Cependant, j'aimerais pouvoir travailler de la maison, donc avoir un accès sécurisé par internet. Est-il possible de configurer Apache pour autoriser les utilisateurs du réseau local à accéder à l'appli sans précaution particulière mais de n'autoriser les utilisateurs extérieurs que sur validation d'un certificat électronique (qui me semble une meilleure sécurité qu'un login + password) ? Ceci afin d'avoir à gérer un minimum de certificats (uniquement les quelques personnes qui travailleraient à distance).

    Merci d'avance pour vos conseils

    --
    Arnaud
    (PS : message posté ici et sur le forum Apache)

  2. #2
    Membre confirmé
    Profil pro
    Inscrit en
    Juillet 2006
    Messages
    548
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2006
    Messages : 548
    Points : 635
    Points
    635
    Par défaut
    Le mieux c'est de lire la doc tomcat

    Pour la vitesse, ils recommandent apparement de faire faire le SSL par apache, pour l'authentification du client par certification, voir la configuration du Connector SSL (même page).

  3. #3
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    54
    Détails du profil
    Informations personnelles :
    Âge : 48
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations forums :
    Inscription : Décembre 2003
    Messages : 54
    Points : 37
    Points
    37
    Par défaut
    OK, je vais y jeter un coup d'oeil

    merci

    --
    Arnaud

  4. #4
    Membre actif Avatar de MicroPuce
    Inscrit en
    Mai 2004
    Messages
    262
    Détails du profil
    Informations forums :
    Inscription : Mai 2004
    Messages : 262
    Points : 212
    Points
    212
    Par défaut
    Salut,
    Je pense que l'interet d'apache est pour les accès aux contenus statiques (html, images, CSS, ...) où il sera probablement plus rapide que tomcat qui est plutôt spécialisé dans la gestion des servlets/jsp.
    A pluche...

  5. #5
    Membre habitué
    Avatar de jeha
    Inscrit en
    Octobre 2005
    Messages
    127
    Détails du profil
    Informations forums :
    Inscription : Octobre 2005
    Messages : 127
    Points : 193
    Points
    193
    Par défaut
    Bonjour
    Ce que je peut dire sur ça est que le mode SSL est un protocole de sécurisation des donnes par ex : des cartes de crédit des codes …….
    la vitesse des pages avec le protocole https est comme avec http .
    c’est simplement changement du port de connexion et de sécurité

  6. #6
    Membre habitué
    Avatar de jeha
    Inscrit en
    Octobre 2005
    Messages
    127
    Détails du profil
    Informations forums :
    Inscription : Octobre 2005
    Messages : 127
    Points : 193
    Points
    193
    Par défaut
    pour plus de détail sur la connexion d’apache et tomcat :

    ----------------------- ça ---------------------------

    http://www.developpez.net/forums/sho...d.php?t=170701

Discussions similaires

  1. Question sur QuickSort d'une TObjectList
    Par ero-sennin dans le forum Delphi
    Réponses: 5
    Dernier message: 10/06/2007, 18h04
  2. Réponses: 2
    Dernier message: 04/12/2005, 21h10
  3. question sur syntaxe d'une requete
    Par sparis dans le forum MS SQL Server
    Réponses: 8
    Dernier message: 29/09/2005, 11h58
  4. Tomcat 5.5 ( gestion des privilèges d'une web app )
    Par mick72 dans le forum Tomcat et TomEE
    Réponses: 1
    Dernier message: 03/09/2005, 06h54
  5. Réponses: 10
    Dernier message: 24/02/2005, 14h57

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo