当前位置: 网站首页 > JAVA > j2se

如何使用apache mod_proxy和Tomcat搭建基于SSL的loadbalance集群环境

时间:1970-1-1 08:33:31来源: j2se作者:admin 点击:14次 字体 [ С]

使用的工具:

1. Apache2.2.13 + OpenSSL0.98k

2. Tomcat 5.5.28 可以下载最新的source code project然后自己build最新的jar

说明:要搭建基于SSL的环境,是因为tomcat中的应用是基于HTTPS的,那么因为这个原因apache proxy也要设置为SSL proxy才可以

设置tomcat的SSL连接:

1. 生成key,使用JDK提供的的工具keytool,配好JAVA_HOME后进入你的TOMCAT_HOME执行

keytool -genkey -alias tomcat -keyalg RSA -keypass pwd -storepass pwd -keystore server.keystore -validity 365 

会在TOMCAT_HOME中生成一个server.keystore的文件

 

 

2. 修改server.xml配置tomcat

<Connector port="8443" maxHttpHeaderSize="8192"
               maxThreads="150" minSpareThreads="25" maxSpareThreads="75"
               enableLookups="false" disableUploadTimeout="true"
               acceptCount="100" scheme="https" secure="true"
               clientAuth="false" sslProtocol="TLS" keystoreFile="server.keystore" keystorePass="pwd"/>

发表评论
验证码:
最新评论