IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Tomcat et TomEE Java Discussion :

SSO et Tomcat


Sujet :

Tomcat et TomEE Java

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Profil pro
    Inscrit en
    Janvier 2006
    Messages
    60
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2006
    Messages : 60
    Par défaut SSO et Tomcat
    Bonjour à tous,

    Je suis pas sûr que c'est le bon salon pour poser ma question mais vu qu'elle est en lien avec tomcat5.5 j'espère que cela ne dérangera pas trop.


    Donc voilà, quand on met en place le filtre CAS dans la config de tomcat et qu'on configure tout correctement (a première vue en tout cas) qu'est ce qui peut poser une ProxyTicketException , dont la cause mère est une Connection timed out?

    je joint la config du filtre

    <filter>
    <filter-name>Filtre CAS</filter-name>
    <filter-class>edu.yale.its.tp.cas.client.filter.CASFilter</filter-class>
    <init-param>
    <param-name>edu.yale.its.tp.cas.client.filter.loginUrl</param-name>
    <param-value>https://webauth.xxxxxxxx/cas/login</param-value>
    </init-param>
    <init-param>
    <param-name>edu.yale.its.tp.cas.client.filter.validateUrl</param-name>
    <param-value>https://webauth.xxxxxxxx/cas/serviceValidate</param-value>
    </init-param>
    <init-param>
    <param-name>edu.yale.its.tp.cas.client.filter.serverName</param-name>
    <param-value>imprimerie.xxxxxxxxxx</param-value>
    </init-param>
    </filter>


    <filter-mapping>
    <filter-name>Filtre CAS</filter-name>
    <url-pattern>/CPTest</url-pattern>
    </filter-mapping>
    PS: une deuxième question

    pour les communications SSL (toujours pour le SSO) il faut rajouter le certif dans le cacerts du JRE de tomcat...mais de quel cértif on parle? celui du serveur CAS(distant) ou celui du client CAS (serveur tomcat) ?

    merci,

  2. #2
    Expert éminent
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 483
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 483
    Par défaut
    Citation Envoyé par phpmad Voir le message

    Donc voilà, quand on met en place le filtre CAS dans la config de tomcat et qu'on configure tout correctement (a première vue en tout cas) qu'est ce qui peut poser une ProxyTicketException , dont la cause mère est une Connection timed out?
    A tout hasard, impossibilité pour ton CAS de se connecter au serveur d'authentificaiton? Je connais pas CAS donc, faudrait peut etre voir sur leur doc à eux.
    pour les communications SSL (toujours pour le SSO) il faut rajouter le certif dans le cacerts du JRE de tomcat...mais de quel cértif on parle? celui du serveur CAS(distant) ou celui du client CAS (serveur tomcat) ?
    Si tu parle du https entre ton browser et tomcat, il faut mettre les certif SSL du serveur tomcat, utilisé par le browser pour reconnaître le serveur tomcat.

  3. #3
    Membre régulier
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    11
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2006
    Messages : 11
    Par défaut


    en fait moi je bloque avant, je ne sais pas comment configurer tomcat pour accepter des connexions ssh.

    http:\\localhost:8080\rep -> ça marche
    https:\\localhost:8080\rep -> ça marche pas

    sachant que j'ai décommenté la partie SSH dans server.xml

    merci de me filer une doc en français si c'est si compliqué que ça.


  4. #4
    Membre averti
    Profil pro
    Inscrit en
    Janvier 2006
    Messages
    60
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2006
    Messages : 60
    Par défaut
    Tchize_ : Si tu parle du https entre ton browser et tomcat, il faut mettre les certif SSL du serveur tomcat, utilisé par le browser pour reconnaître le serveur tomcat.
    Non je parle de communication SSL entre tomcat et le serveur CAS. Dans le keystore de tomcat, je dois mettre quel cértif, celui de la machine sur laquelle tourne tomcat ou celui de serveur CAS ?

  5. #5
    Expert éminent
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 483
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 483
    Par défaut
    Là c'est de la config CAS, et les forums / mailing list de CAS seront plus à meme de te répondre, mais, à tout hasard, t'as, je pense 2 possiblité

    Soit c'est le certificat privé du client CAS (tomcat) qui doit être utilisé pour s'authentifier auprès du serveur CAS (qui possède lui la partie publique de ton serveur tomcat pour l'authentifier)

    Soit le but est inverse: permetre à tomcat de s'assurer qu'il cause bien au bon serveur CAS, dans ce cas c'est le certificat public du CAS qu'il faut mettre, que tomcat vérifiera par rapport au certificat privée présenté par le serveur CAS et s'assurer ainsi qu'il ne s'agit pas d'un faux serveur CAS....

  6. #6
    Membre averti
    Profil pro
    Inscrit en
    Janvier 2006
    Messages
    60
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2006
    Messages : 60
    Par défaut
    merci beaucoup,
    je crois que je suis dans le cas 2. a suivre....

Discussions similaires

  1. Tomcat avec un SSO et role dans tomcat-users.xml
    Par fred33600 dans le forum Tomcat et TomEE
    Réponses: 0
    Dernier message: 18/05/2015, 20h09
  2. SSO dans un cluster Tomcat
    Par grishka dans le forum Tomcat et TomEE
    Réponses: 2
    Dernier message: 15/09/2009, 15h36
  3. SSO tomcat et php sur deux serveurs distincts
    Par vincinou dans le forum Tomcat et TomEE
    Réponses: 1
    Dernier message: 05/06/2007, 16h40
  4. [Tomcat] Mise en place SSO sur Tomcat
    Par Haroldh dans le forum Tomcat et TomEE
    Réponses: 4
    Dernier message: 11/10/2004, 14h17
  5. Tomcat + Apache-SOAP
    Par lucho31 dans le forum Services Web
    Réponses: 3
    Dernier message: 17/10/2002, 10h55

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo