2017-12-14 17 views
0

내 웹 응용 프로그램은 Tomcat8에서 실행되며 인증서 인증을 사용하는 웹 서비스를 호출해야합니다. Java의 키 저장소에 인증서를 가져 왔으며 웹 응용 프로그램은 Tomcat을 다시 시작한 후 웹 서비스를 호출 할 수 있습니다. 그래서 새 인증서를 Tomcat으로 업데이트하는 방법을 다시 시작하지 않아도됩니까?Tomcat 8은 Java 키 저장소의 새 인증서를 업데이트 할 수 있습니까?

답변

0

음, 이것은 바람둥이의 아주 단점입니다. 그는 자동으로 다시로드하지 않습니다. Tomcat은 웹 컨테이너이므로 웹 응용 프로그램은 독립적이어야합니다. 웹 app의 컨테이너의 전형적인 독립성이 깨 졌기 때문에 tomcat7에서 관리자가 모든 웹 애플리케이션에 대해 관리자가 디자인 오해의 원인을 설정하는 것이 가능했습니다.

tomcat8 afaik에서 커넥터는 초기화 될 때 읽히고 커넥터 초기화 후에는 변경 사항이 무시됩니다. 키 저장소를 변경하면 https 커넥터를 종료하고 다시 활성화하여 키 스토어를 다시 읽어야합니다.

+0

상호 인증 메커니즘을 사용하여 tomcat8에서 keystore/chaining을 사용할 때 여러 가지 문제점을 발견했습니다. –