theonlybrand 0 Geschrieben 10. März 2017 Melden Teilen Geschrieben 10. März 2017 Hallo Board, ich habe aktuell einen kleinen Apache Tomcat Version 7.0.69 mit HTTPS über Port 8443 laufen. Allerdings habe ich Bedenken bei der Bereitstellung des Keystores. Dort muss in der server.xml im Connector das Passwort für den Keystore im Klartext (what???) hinterlegt werden. Das passt irgendwie mit meinem Verständnis von Sicherheit nicht zusammen. Hat mir da jemand vllt eine Idee wie ich das lösen könnte? Freundliche Grüße und Danke für eure Hilfe! theonlybrand Zitieren Link zu diesem Kommentar
zahni 554 Geschrieben 10. März 2017 Melden Teilen Geschrieben 10. März 2017 Nimm doch den Java-Default-Keystore. Das Passwort ist "changeit". Generell sollte die Server.xml aber nicht von außen lesbar sein. Ansonsten ist es halt so wie es ist mit den Java-Keystores. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.