Páginas filhas
  • Como configurar protocolo seguro no WTA (https)?

Versões comparadas

Chave

  • Esta linha foi adicionada.
  • Esta linha foi removida.
  • A formatação mudou.

...

Habilitar conexão segura no WTA

Produto:

Winthor AnyWhere

Passo a passo:

Para habilitar a conexão HTTPS conexões seguras no Winthor AnyWhereAnywhere (uso de protocolo HTTPS), realize os procedimentos abaixo:

1)

 

Acesse a pasta com os arquivos de configuração do WinThor Anywhere:

  • No Windows: C:\pcsist\produtos\winthor\etc
  • No Linux: /opt/pcsist/produtos/winthor/etc

2) Abra o arquivo org.ops4j.pax.web.cfg;

Adicione as seguintes configurações ao arquivo

org.osgi.service.http.port.secure=443
org.osgi.service.http.secure.enabled=
true
org.ops4j.pax.web.ssl.keystore= C:\\pcsist\\produtos\\winthor\\etc\\keystore\\keystore.jks
<seukeystore.jks>
org.ops4j.pax.web.ssl.password=<
senha>senha
org.ops4j.pax.web.ssl.keypassword=<
senha>senha
org.ops4j.pax.web.ssl.clientauthneeded=
true

Observe que a configuração org.ops4j.pax.web.ssl.keystore deve conter o local do arquivo keystore com seu certificado, caso esteja utilizando linux, deve-se colocar o caminho do linux correspondente.

A configuração org.ops4j.pax.web.ssl.password e org.ops4j.pax.web.ssl.keypassword devem conter a senha de abertura do seu arquivo keystore.

3) Caso

deseje se habilitar somente a conexão segura da sua aplicação, rejeitando

queira configurar para rejeitar qualquer conexão HTTP, exigindo apenas HTTPS. você deverá desabilitar a seguinte configuração:

 org.osgi.service.http.port = 2019, podendo comentar o trecho com # , ou excluir.

4)

 

Abra o arquivo jetty.xml e adicione as seguintes configurações:

Bloco de código
languagexml
<New id="tlsHttpConfig" class="org.eclipse.jetty.server.HttpConfiguration">
	<Arg>
		<New id="httpConfig" class="org.eclipse.jetty.server.HttpConfiguration">
			<!-- This says... Redirect to https://host if server returns "NOT SECURE" error -->
			<Set name="secureScheme">https</Set>
			<Set name="securePort">443</Set>
		</New>
	</Arg>
	<Call name="addCustomizer">
		<Arg>
			<New class="org.eclipse.jetty.server.SecureRequestCustomizer"/>
		</Arg>
	</Call>
</New>

5) Reinicie o serviço do Winthor Anywhere e

acesse o endereço

passe a acessar pelo endereço https://<seudominio> ou https://

dominio

<ip:porta>

Observações:

Para criar o seu arquivo keystore, caso já não tenha, pode-se seguir o siga os passos no seguinte tutorial. http://blog.nanthrax.net/?p=316

...