HTTPS: не удалось включить поддержку ssl для удаленного сервера - PullRequest
0 голосов
/ 26 июня 2019

Я пытаюсь настроить мой веб-сервер (работающий на apache https 443), чтобы прокси проходил к моему серверу приложений, который в jar, на котором запущен встроенный tomcat через порт 8443 Все порты открыты, и мой firewalld также работает на моем веб-сервере

Оба сервера работают по https, если они подключены напрямую, они работают.Теперь я хочу, чтобы, когда я сделал запрос из браузера, чтобы направить запрос на веб-сервер, и веб-сервер будет перенаправлять на мой бэкэнд, все эти функции работают на http, но как только я переключаюсь на https, я получаю сообщение об ошибке "https: невозможно включитьПоддержка ssl (мой бэкэнд) "

<VirtualHost servername:443>

ServerName servername:443

LogLevel warn
SSLEngine on
SSLProxyEngine on
SSLProxyCheckPeerCN off
SSLProxyVerify none
SSLProxyCheckPeerExpire off
SSLProxyCheckPeerName off
SSLProtocol all -SSLv2 -SSLv3
SSLCipherSuite HIGH:3DES:!aNULL:!MD5:!SEED:!IDEA
SSLCertificateFile servername.cert
SSLCertificateKeyFile servername.key
<Files ~ "\.(cgi|shtml|phtml|php3?)$">
    SSLOptions +StdEnvVars
</Files>
<Directory "/u01/www/">
   SSLOptions +StdEnvVars
</Directory>

<Proxy *>
   Order deny,allow
   Allow from all
</Proxy>

ProxyPass /Banks/list https://mybackend:8443/Banks/list
ProxyPassReverse /Banks/list https://mybackend:8443/Banks/list





This is my application.properties 


server.port=8443
security.require-ssl=true


# The format used for the keystore
server.ssl.key-store-type=PKCS12

# The path to the keystore containing the certificate
server.ssl.key-store=classpath:keystore.p12

# The password used to generate the certificate

server.ssl.key-store-password=****
#server.ssl.key-store-password=${ENV_PASSWORD_FOR_PROD}

# The alias mapped to the certificate
server.ssl.key-alias=tomcat

#Hide whitelabel error
server.error.whitelabel.enabled=false


this is the actual error im getting 

[proxy:error] [pid 12700:tid 139819028047616] AH00961: HTTPS: failed to enable ssl support for mybacked
...