Wat is de redirectPort instelling in Tomcat's server.xml?
Datum van publicatie:
Bijgewerkt:
Artikelen > Wat is de redirectPort instelling in Tomcat's server.xml?
2026 status en veilig gebruik
Conclusie: redirectPort vertelt een niet-TLS Tomcat-connector waar een verzoek moet worden doorgestuurd wanneer de beveiligingsbeperking van de geïmplementeerde webapplicatie een vertrouwelijk transport vereist. Het maakt niet de TLS-connector, forceert HTTPS voor elk verzoek, of vervangt edge-proxy redirect beleid.
Wat je zult leren
- Hoe
<transport-guarantee>CONFIDENTIAL</transport-guarantee>activeert container-beheerde omleiding. - Waarom de doelpoort moet overeenkomen met een werkende HTTPS connector of correct ontworpen proxy topologie.
- Hoe direct Tomcat TLS verschilt van TLS beëindiging bij Apache HTTP Server of een andere proxy.
Voor wie: Java webbeheerders beoordelen Tomcat connector en applicatie security-contraint instellingen.
Actualisatie voor 2026: Het Tomcat 9 voorbeeld hieronder blijft conceptueel, maar connector attributen en proxy handling moeten overeenkomen met uw ondersteunde Tomcat familie. Vermijd redirect loops en verkeerde schema's door doelbewust vertrouwde proxy-headers te configureren.
Veiligheidsopmerking: de opdrachten en configuratievoorbeelden uit het oorspronkelijke artikel zijn niet opnieuw in een moderne productieomgeving uitgevoerd. Controleer ondersteunde versies, back-ups, toegangsbeheer en terugrolstappen eerst in een afzonderlijke testomgeving.
Officiële primaire bronnen
Overzicht
Toen ik naar de poort-instelling keek in Tomcat's server.xml configuratie, was er een instelling genaamd 'redirectPort', maar ik kon er niet achter komen wat deze instelling was toen ik erop Googlede, dus zocht ik het op.
De volgende instellingen.
<Connector port="8080" protocol="HTTP/1.1"
connectionTimeout="20000"
redirectPort="8443" />
Inhoudsopgave
1. Wat is redirectPort?
Het blijkt een instelling te zijn die je omleidt wanneer je een pagina opent die aangeeft dat SSL vereist is.
Als de server.xml configuratie waarden
<Connector port="8080" protocol="HTTP/1.1"
connectionTimeout="20000"
redirectPort="8443" />
Als de URL "http://hoge:8080/hoge.html" wordt benaderd, lijkt het alsof de gebruiker wordt doorgestuurd naar de URL "https://hoge:8443/hoge.html".
Het feit dat SSL verplicht is moet worden gedefinieerd in "web.xml". (“<transport-guarantee>CONFIDENTIAL</transport-guarantee>”)Wanneer SSL is ingesteld, is het verplicht. Neem de volgende informatie op in web.xml.
~verkorting~
<security-constraint>
<web-resource-collection>
<web-resource-name>twx-portal</web-resource-name>
<url-pattern>/*</url-pattern>
</web-resource-collection>
<user-data-constraint>
<transport-guarantee>CONFIDENTIAL</transport-guarantee>
</user-data-constraint>
</security-constraint>
</web-app>
Aangezien het url-patroon "/" is, maakt deze instelling alle URL's SSL-plichtig en redirects. Als SSL niet als verplicht is gespecificeerd, is het een configuratiewaarde die niet wordt gebruikt. Hoewel "redirectPort="8443" is ingesteld in de standaardwaarde van Tomcat, lijkt de instelling om de poort 8443 zelf te activeren ongeldig te zijn met de standaardwaarde van Tomcat, dus er kunnen veel mensen zijn voor wie "redirectPort="8443" is ingesteld zonder dat ze zich daarvan bewust zijn, maar Ik denk dat er veel mensen zijn voor wie de 8443 poort van de redirect bestemming niet geactiveerd is.
1-1. basis
Wij zouden graag de basis voor de bovenstaande conclusies willen beschrijven. Op de Tomcat pagina staat het volgende.
http://tomcat.apache.org/tomcat-9.0-doc/ssl-howto.html
“If you change the port number here, you should also change the value specified for the redirectPort attribute on the non-SSL connector. This allows Tomcat to automatically redirect users who attempt to access a page with a security constraint specifying that SSL is required, as required by the Servlet Specification.”
Het punt is "toegang tot een pagina met beveiligingsbeperkingen die aangeven dat SSL vereist is, zoals vereist door de servlet specificatie". Dit is de web.xml instelling die u zojuist hebt geconfigureerd. Het punt is dat de SSL eis een servlet specificatie is, en het lijkt te worden omgeleid wanneer het wordt toegepast.
2. samenvatting
Deze sectie beschrijft de redirectPort instellingen in Tomcat's server.xml. Raadpleeg dit bij het instellen van de redirectPort.