IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Weblogic Java Discussion :

Weblogic, Apache et HTTPS


Sujet :

Weblogic Java

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre à l'essai
    Inscrit en
    Janvier 2008
    Messages
    5
    Détails du profil
    Informations forums :
    Inscription : Janvier 2008
    Messages : 5
    Par défaut Weblogic, Apache et HTTPS
    Bonjour,

    Dans le cadre de mon travail, j'ai développé un webservice pour weblogic. Tout fonctionne correctement.

    Mais le client a des attentes que je n'arrive pas à satisfaire :

    1) Autoriser la reception du flux en HTTPS
    2) Interdire le HTTP
    3) Mettre en place une authentification HTTP Basic
    4) Filtrer les adresses IP (Il n'y a que deux adresses susceptibles d'envoyer un flux au webservice).

    J'ai enfin réussi à permettre l'accès au webservice en HTTPS (non sans mal), mais pour le reste, je bloque.

    Quelqu'un aurait-il des conseils à me donner ?

    Merci d'avance !

    PS : J'utilise apache 2 en frontal et weblogic 8.1

    Edit : Bonne nouvelle, j'ai réussi à interdire le HTTP !

    J'ai placé les lignes suivantes dans mon virtual host port 443 :

    <Location /URIdeMonWebservice>
    SetHandler weblogic-handler
    </Location>


    et j'ai enlevé l'AliasMatch de mon fichier weblogic.conf

    Je pense que le filtrage d'adresse IP ne devrait pas être trop compliqué. Quelque chose du genre :

    Order allow,deny
    Allow from IP1, IP2
    Deny from all


    Mais il me reste le plus dur à mon sens : Mettre en place l'authentification HTTP Basic.

    J'espère que quelqu'un pourra m'aider...

  2. #2
    Membre émérite
    Avatar de yolepro
    Profil pro
    Architecte de système d'information
    Inscrit en
    Mai 2002
    Messages
    918
    Détails du profil
    Informations personnelles :
    Âge : 47
    Localisation : France

    Informations professionnelles :
    Activité : Architecte de système d'information

    Informations forums :
    Inscription : Mai 2002
    Messages : 918
    Par défaut
    Bonjour,

    Je ne vois pas trop ce que tu entends par mettre en place l'authentification HTTP Basic?

    Si tu souhaites utiliser les mécanismes de d'authentification J2EE je te conseille de regarder du coté de j_security_check.
    C'est une configuration qui se fait au niveau de ton web.xml et qui te permet de gérer les aspets sécurisation de resources.

  3. #3
    Membre expérimenté Avatar de wace
    Inscrit en
    Septembre 2003
    Messages
    224
    Détails du profil
    Informations forums :
    Inscription : Septembre 2003
    Messages : 224
    Par défaut
    Citation Envoyé par yolepro Voir le message
    Je ne vois pas trop ce que tu entends par mettre en place l'authentification HTTP Basic?
    Moi je dirais qu'il s'agit de l'echange de certificat et verification de la validité de celui ci,

    Mais je ne comprends pas ce que fait ton Web Service, il fournit un service ou il demande un service, c'est a dire qu'il attends une connexion d'un client ou est ce qu'il est le client d'une autre service ?

Discussions similaires

  1. Comment forcer Apache en https
    Par busta_m dans le forum Apache
    Réponses: 10
    Dernier message: 28/02/2013, 08h24
  2. Pb config Jetty derrière proxy Apache avec HTTPS
    Par kiddow dans le forum Jetty
    Réponses: 0
    Dernier message: 23/06/2010, 17h04
  3. [Apache/WebDAV] Problèmes avec apache et https
    Par Tokiros dans le forum Subversion
    Réponses: 0
    Dernier message: 17/07/2008, 22h10
  4. Debian Apache 2 HTTPS
    Par maximenet dans le forum Apache
    Réponses: 1
    Dernier message: 03/02/2007, 14h40
  5. Problème Weblogic - apache
    Par DarkWark dans le forum Weblogic
    Réponses: 4
    Dernier message: 13/07/2006, 10h04

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo