Java(TomCat)Servlet登录安全性。HTTP vs HTTPS(开发和生产)

Java(TomCat)Servlet登录安全性。HTTP vs HTTPS(开发和生产),java,tomcat,servlets,ssl,https,Java,Tomcat,Servlets,Ssl,Https,我使用概念验证web应用程序,并且必须创建登录/密码验证。目前,安全不是一个问题,但在进一步的生产中,它将是重要的。我的第一个问题:我是否应该配置TomCAT和SSL证书,以便通过HTTPS工作?这会影响servlet实现吗?我是否可以使用http开发所有内容,并在生产时切换到https 我认为web应用程序应该使用任何HTTP或HTTPs,这只取决于servlet容器(TomCAT)的设置,但我不确定。现在我对手册做了一些修改,特别是在Tomcat8和注释使用方面 另外,请注意,我的应用程序的

我使用概念验证web应用程序,并且必须创建登录/密码验证。目前,安全不是一个问题,但在进一步的生产中,它将是重要的。我的第一个问题:我是否应该配置TomCAT和SSL证书,以便通过HTTPS工作?这会影响servlet实现吗?我是否可以使用http开发所有内容,并在生产时切换到https

我认为web应用程序应该使用任何HTTP或HTTPs,这只取决于servlet容器(TomCAT)的设置,但我不确定。现在我对手册做了一些修改,特别是在Tomcat8和注释使用方面

另外,请注意,我的应用程序的某些部分将使用websocket协议


谢谢。

“调整”SSL证书?这毫无意义。你为什么认为这毫无意义?据我所知,要使用HTTPS,我应该生成SSL证书并将其放入服务器?这是错的吗?@Pavlo你最好说一下
配置
;)谢谢我编辑这篇文章。可能是我的第一次尝试让人困惑。如果您启用了SSL,您将免费进行会话跟踪,无需使用cookie或URL重写。在您的实现中,这可能是一个值得注意的问题