IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Wildfly/JBoss Java Discussion :

Ajp - est ce que c'est securisé?


Sujet :

Wildfly/JBoss Java

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Inscrit en
    Avril 2009
    Messages
    17
    Détails du profil
    Informations forums :
    Inscription : Avril 2009
    Messages : 17
    Par défaut Ajp - est ce que c'est securisé?
    Bonjour,
    je cherche a utiliser cryptography SSL sur mon serveur Apache. (je vais installer Apache avec mod SSL)

    est ce que la communication entre Apache et SA Jboss/Tomcat via AJP sont egalement securiser? comment faire cela?

    Merci!

  2. #2
    Expert éminent
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 482
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 482
    Par défaut
    non la communication apache -> tomcat via ajp se fait en clair, pour des raisons de performances et parce qu'il est supposé que les deux parties se situent dans une même DMZ (si on peux sniffer les paquets là, alors ton réseau est déjà dans le caca ). Il existe plusieurs possibilités pour sécurisé.

    mettre un pont ssh entre le serveur apache et le serveur tomcat, et faire la communication via ce canal. Une deuxième possibilité, plus lourde, est l'abandon du mod_jk au profit de mod_proxy qui sais contacter le backend par https. Troisième solution, donner un accès direct au tomcat pour le port ssl. (tes comms ssl ne passeraient plus du tout par apache, tes clients contacteraient tomcat directement)

  3. #3
    Membre averti
    Inscrit en
    Avril 2009
    Messages
    17
    Détails du profil
    Informations forums :
    Inscription : Avril 2009
    Messages : 17
    Par défaut
    Citation Envoyé par tchize_ Voir le message
    non la communication apache -> tomcat via ajp se fait en clair, pour des raisons de performances et parce qu'il est supposé que les deux parties se situent dans une même DMZ.
    tout a fait - une seul DMZ! et il est bien securisé heureuxement ce pas mon job

    on faite le question ete parce que j'ai vu sur forum/manuels que il y a un port de jboss 8443. je trouve pas le lien vers

  4. #4
    Expert éminent
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 482
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 482
    Par défaut
    c'est juste le port ssl par défaut du serveur web jboss, tout comme le port http par défaut est 8080. On utilise pas 80 et 443 par défaut car ceux-ci sont des lowports (<1000) et sur environnement unix nécessitent des droit root pour être binder. Et tu ne veux certainement pas faire tourner ton jboss en root

  5. #5
    Membre averti
    Inscrit en
    Avril 2009
    Messages
    17
    Détails du profil
    Informations forums :
    Inscription : Avril 2009
    Messages : 17
    Par défaut
    Citation Envoyé par tchize_ Voir le message
    c'est juste le port ssl par défaut du serveur web jboss, tout comme le port http par défaut est 8080. On utilise pas 80 et 443 par défaut car ceux-ci sont des lowports (<1000) et sur environnement unix nécessitent des droit root pour être binder. Et tu ne veux certainement pas faire tourner ton jboss en root
    donc si je comprends bien 8443 est utiliser si Jboss et standalone?
    dans le cas apache+mod-jk+jboss il est inutile?

  6. #6
    Expert éminent
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 482
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 482
    Par défaut
    apache + mod_jk + tomcat s'utilise si tu ne veux pas exposer ton serveur d'application au mond extérieur et l'intégrer au sein d'un serveur apache. Ca présent aussi l'avantage de pouvoir utiliser les ports 80 et 443 coté apache pour que les clients ne voient pas de numéro de port dans leur barre d'adresse. enfn, ca permet de stocker du contenu statique sans avoir à faire intervenir tomcat (qui est plus lent que apache pour le statique).

    Ca permet accessoirement aussi du clustering

Discussions similaires

  1. est-ce que python est ce que je cherche
    Par SILICONE dans le forum Général Python
    Réponses: 5
    Dernier message: 21/12/2007, 14h23
  2. Qu'est ce que c'est qu'un Trigger ?
    Par shingo dans le forum Requêtes
    Réponses: 2
    Dernier message: 22/10/2003, 22h09
  3. Un daemon qu'est ce que c'est exactement ?
    Par CedricYhuel dans le forum Administration système
    Réponses: 5
    Dernier message: 01/08/2003, 11h56
  4. Qu'est ce que c'est : Le GateA20 ?
    Par le mage tophinus dans le forum x86 16-bits
    Réponses: 5
    Dernier message: 24/02/2003, 15h09
  5. Qu'est-ce que c'est que Nessus, ça fait quoi exactement ?
    Par PeterT dans le forum Développement
    Réponses: 3
    Dernier message: 24/07/2002, 11h23

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo