强制使用SSL的tomcat的ARR代理

时间:2014-01-09 17:37:42

标签: tomcat iis ssl proxy arr

我在让AAR反向代理服务器通过后端的ssl与tomcat服务器通信时遇到问题。 server1.com使用godaddy ssl证书侦听端口443。这是ARR服务器192.168.1.1 server2.com使用自签名证书侦听端口8443。这是Tomcat服务器192.168.1.11

这是网址重写规则                              

这是服务器场配置               

以下是FailedReqLogFiles在尝试通过https enter image description here访问server1时显示此内容

有人能指出我正确的方向吗?我无权访问Tomcat服务器,因此所有魔法都必须在IIS服务器上进行。

1 个答案:

答案 0 :(得分:1)

我找到了一种方法来忽略AAR和Tomcat安装之间的所有ssl错误,方法是按照这个页面进行操作。 http://www.iis.net/learn/extensions/configuring-application-request-routing-(arr)/arr-support-added-for-winhttpoptionsecurityflags

reg.exe add "HKLM\SOFTWARE\Microsoft\IIS Extensions\Application Request Routing\Parameters" /v SecureConnectionIgnoreFlags /t REG_DWORD /d 3300

在我尝试连接之前,我重新启动了。不确定是否有必要。我只需要一些咖啡。