使用Apache作为安全代理访问Tomcat时出现问题

使用Apache作为安全代理访问Tomcat时出现问题,tomcat,proxy,apache,mod-proxy,Tomcat,Proxy,Apache,Mod Proxy,我在服务器A上的apache上运行的网页/服务很少。其中一个web服务需要访问另一个物理服务器B上运行的应用程序。另一个服务器B上安装了tomcat。在服务器B上,我禁用了除8080和8443之外的大多数端口。为了维护URL方案,我让我的Apache服务器充当tomcat服务器的代理,该服务需要在服务器B上处理。另一点需要注意的是,所有web服务都是安全的,只能通过https访问。证书文件已正确安装,因为我可以使用https访问apache上的其他项目 当我尝试访问要在服务器B上处理的那一个we

我在服务器A上的apache上运行的网页/服务很少。其中一个web服务需要访问另一个物理服务器B上运行的应用程序。另一个服务器B上安装了tomcat。在服务器B上,我禁用了除8080和8443之外的大多数端口。为了维护URL方案,我让我的Apache服务器充当tomcat服务器的代理,该服务需要在服务器B上处理。另一点需要注意的是,所有web服务都是安全的,只能通过https访问。证书文件已正确安装,因为我可以使用https访问apache上的其他项目

当我尝试访问要在服务器B上处理的那一个web服务时,我反复得到503错误-服务暂时不可用

以下是我在两台服务器上的设置:

在使用Apache的服务器上:

我在httpd.conf文件中启用了以下指令,以确保代理已启用:

LoadModule proxy_module modules/mod_proxy.so
LoadModule proxy_balancer_module modules/mod_proxy_balancer.so
我还在httpd conf文件中添加了以下两行

ProxyRequests Off
ProxyPreserveHost on
接下来,我在ssl.conf中有以下几行代码

Listen 443
<VirtualHost _default_:443>
SSLEngine on
SSLProxyEngine on
SSLCertificateFile /etc/pki/tls/certs/your_company_certificate.pem
SSLCertificateKeyFile /etc/pki/tls/certs/your_company_private_key.pem
ServerName my_company_domain_name
ProxyPass /app http://tomcat_server_ip:8443/app
ProxyPassReverse /app http://tomcat_server_ip:8443/app
</VirtualHost>
听443
斯伦金安
SSLProxyEngine打开
SSLCertificateFile/etc/pki/tls/certs/your_company_certificate.pem
SSLCertificateKeyFile/etc/pki/tls/certs/your_company_private_key.pem
服务器名我的公司域名
ProxyPass/apphttp://tomcat_server_ip:8443/app
ProxyPassReverse/apphttp://tomcat_server_ip:8443/app
现在,在另一台服务器(B)中的tomcat中,我在server.xml中指定了以下内容:

<Connector port="8080" maxHttpHeaderSize="8192" maxThreads="150" minSpareThreads="25" maxSpareThreads="75" enableLookups="true" redirectPort="443" acceptCount="100" connectionTimeout="20000" disableUploadTimeout="true"/> 

 <Connector port="8443" maxHttpHeaderSize="8192" maxThreads="150" minSpareThreads="25" maxSpareThreads="75" enableLookups="true" acceptCount="100" connectionTimeout="20000" disableUploadTimeout="true"        
        scheme="https"
        secure="false" 
        SSLEnabled="true" 
        proxyPort="443"
        proxyName="my_company_domain_name"
     />

测试结果:

理想的结果应该是,当我在浏览器中点击ThisURL时,它应该被重定向到


然而,它返回的只是服务暂时不可用

端口8443通过https;为什么要通过http引用它?您还需要首先确认它是否正常工作