IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Tomcat et TomEE Java Discussion :

Tomcat 5.5 et SSL ne marche qu'à moitié


Sujet :

Tomcat et TomEE Java

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Invité
    Invité(e)
    Par défaut Tomcat 5.5 et SSL ne marche qu'à moitié
    Bonjour,
    j'ai mis en place une sécurité par SSL pour mon site sous TomCat. Ce sit eest fait d'une archive WAR et de quelques Web Services.

    J'arrive à accéder à la page de login du site (en HTTPS), mais lorsque je veux me logguer (appel à un Web Service), je me ramasse une exception :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    javax.net.ssl.SSLHandshakeException: sun.security.validator.ValidatorException: PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target
    Voici le détail de l'exception :
    http://pastebin.com/m2a8cb143

    J'ai googlé un peu et je suis tomlbé sur cette page:
    http://blogs.sun.com/andreas/entry/n...unable_to_find

    En suivant sa méthode, je n'arrive pas non plus car j'ai une autre exception :
    java.io.IOException: keystore was tampered with or password was incorrect

    En fait c'est comme si mon certificat était pas dans le keystore si je comprends bien. Pourtant le site fonctionne en HTTPS donc il doit forcément y être non ?

  2. #2
    Invité
    Invité(e)
    Par défaut
    Une question me vient à l'esprit : est ce qu'il faut modifier le programme client (celui qui appelle les Web Services) depuis que le serveur est passé en SSL ? Tout ce que j'avais fait c'était de modifier le Locator (https://localhost:8443/axis/services/MonService) mais en googlant j'ai trouvé des bouts de code du genre :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    String[][] props = {
          { "javax.net.ssl.trustStore", keystore, },
          { "javax.net.ssl.keyStore", keystore, },
          { "javax.net.ssl.keyStorePassword", storepass, },
          { "javax.net.ssl.keyStoreType", storetype, },
        };

  3. #3
    Invité
    Invité(e)
    Par défaut
    Bon je suis toujours sur ce même problème. Je pense avoir compris l'origine, mais je ne sais pas comment le résoudre.
    En fait l'erreur n'arrive que lorsque j'appelle un Web Service. Le code client Java se comporte un peu comme le navigateur client, cad qu'il va avoir besoin d'authentifier la connexion via un certificat pour qu'elle s'établisse correctement.
    Or j'ai l'impression que le code généré par Eclipse pour faire un client de Web Service ne gère pas du tout le SSL.
    Donc si j'ai tout bien compris, il faudrait que je trouve un moyen de générer un client de Web Service qui gère le SSL ?!

Discussions similaires

  1. tomcat, apache http, acegi, ssl
    Par sslNtomcat dans le forum Tomcat et TomEE
    Réponses: 2
    Dernier message: 24/11/2011, 12h18
  2. tomcat, apache http, acegi, ssl
    Par sslNtomcat dans le forum Tomcat et TomEE
    Réponses: 0
    Dernier message: 17/11/2011, 12h22
  3. URL Rewriting qui marche a moitié
    Par Nhymphea dans le forum Langages serveur
    Réponses: 1
    Dernier message: 07/11/2011, 15h49
  4. Pagination qui marche a moitie
    Par Invité dans le forum Langage
    Réponses: 4
    Dernier message: 28/09/2010, 09h05
  5. couplage apache - Tomcat + module de sécurité ssl
    Par casho dans le forum Tomcat et TomEE
    Réponses: 1
    Dernier message: 06/10/2006, 09h07

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo