Комментарии (28)


  1. Shaz
    17.12.2021 20:35
    +6

    Студент?


    1. hotabmax Автор
      17.12.2021 23:44
      -6

      Нет. А ты?


      1. alexdoublesmile
        18.12.2021 08:09
        +7

        1. SSL версии протоколов безопасности давным давно устарели. Уже много лет используются TLS-протоколы и TLS-сертификаты.

        2. Для получения сертификата необходимо обращаться в удостоверяющий центр в первую очередь. Причем тут провайдер DNS? Он также будет обращаться в ЦС, будучи просто посредником.

        3. Если private key есть у кого-то, кроме владельца, то какой смысл в таком private key. Никто не должен за владельца генерировать private key (в том числе для удостоверения соответствия с public key в удостоверяющем центре).

        4. Код в примере мало того, что устаревший, так еще и не рабочий, гений.

        5. Судя по количеству грамматических ошибок и по нелепым попыткам высказывать недовольство каждым комментарием, "статью" писал не студент, а школьник, причем не самый вдумчивый в классе.


  1. ky0
    17.12.2021 21:05
    +2

    С подключением! В качестве продолжения предлагаю написать статью, в которой объясняется, что:

    1. Не надо покупать сертификат в 2021 году
    2. Не надо запихивать HTTPS в томкат в 2021 году, для этого есть намного более подходящее ПО
    3. Купить .xyz домен за 85 рублей, может, и получится — а продлить?

    Релевантные и более подробные соображения относительно шифрования можно почитать в комментариях к вот этой статье.


    1. hotabmax Автор
      17.12.2021 23:40
      -9

      Неплохо. Статья написанная на коленке про самоподписанные сертификаты для Spring без проксирования nginx, или контейнера сервлетов. Ещё и конфигурации засунули в Spring. Браво. Аплодирую стоя. Про .xyz я написал тем, кто только учится и хочет сделать что-то более мене работающее, чтобы понять общий смысл.


      1. ky0
        17.12.2021 23:49

        Так вы, смотрю, решили, что я дал ссылку на свою статью? :) Таки нет, там автор скорее ваш единомышленник — но он, по крайней мере, не транслирует в вольной интерпретации выдержки из мануала.


        1. hotabmax Автор
          17.12.2021 23:51
          -4

          Ну я не слепой. Никнейм видел.


        1. hotabmax Автор
          17.12.2021 23:52
          -1

          В вольной интерпритации?


    1. hotabmax Автор
      17.12.2021 23:44
      -4

      Конструктивной критики даже не увидел. Например, не получилось задеплоить на определённом этапе статьи. Критика идёт по каким то ключевым словам, непонятным. Сертификат может быть получен любым путём. Статья не об этом...


  1. alpik
    17.12.2021 22:15
    +1

    Как это прошло песочницу?


    1. Exosphere
      17.12.2021 22:19

      Пост не из Песочницы.


      1. alpik
        17.12.2021 23:12

        Тогда модерацию


        1. Exosphere
          17.12.2021 23:17
          +1

          Модератор реагирует на уже опубликованную статью в том случае, если она нарушает правила или закон. В остальных случаях Хабр отлично работает как саморегулируемое сообщество: минусует и объясняет пользователю, почему он не прав. В данном случае правила не нарушены и можно лишь порекомендовать пользователю ещё раз изучить опыт других авторов.


          1. sshikov
            18.12.2021 11:03
            +1

            Ну это хороший вопрос, достаточно ли того, что статью заминусят (и автора за компанию), а вредный по сути текст останется висеть, и будет индексироваться гуглом.

            >Получаем письмо на почту с кодами сертификата и приватного ключа
            Ну потому что вот это — чистый позор.


    1. hotabmax Автор
      17.12.2021 23:45
      -3

      Что собственно не нравится? Это туториал.


      1. unsignedchar
        18.12.2021 00:03

        Это туториал

        Это боян. В принципе, всё правильно (с точностью до мелких ошибок ;)). Но зачем ещё один пересказ readme.txt?

        А при чем тут VPS из заголовка? На localhost это будет как то иначе?


        1. hotabmax Автор
          18.12.2021 00:10
          -7

          Щас бы слушать 443 порт на localhost.


          1. unsignedchar
            18.12.2021 10:46

            Полагаете, нужен туториал? :D


      1. alpik
        18.12.2021 01:18
        +1

        Туториал как скопировать текст в файл?

        ответ на so информативнее в 10 раз

        https://ru.stackoverflow.com/questions/1016357/Как-настроить-https-для-apache-и-tomcat-бесплатным-сертификатом

        это то что на первой странице гугла по запросу "tomcat ssl vps", на русском.


        1. hotabmax Автор
          18.12.2021 01:24
          -5

          Прикольно


  1. hotabmax Автор
    17.12.2021 22:26
    -11

    Такое чувство будто 1 чел зашёл с 4 аккаунтов и начал кибербулить на пустом месте)


  1. ShadowMaster
    17.12.2021 23:27
    +2

    1. Как настраивать SSL на Tomcat написано в официальной документации

    2. Почему не следует заставлять Tomcat заниматься не своим делом (шифровать трафик) уже объяснил @ky0

    3. С таким конфигом Tomcat не запустится. Тег connector не закрыт

    4. Даже с закрытом тегом Tomcat не запустится на линуксах. Потому что для слушания портов меньше 1000 нужен рут. Так что или пляски с бубном или сразу ставить nginx в качестве прокси.


    1. hotabmax Автор
      17.12.2021 23:48


    1. hotabmax Автор
      17.12.2021 23:49
      -4

      Монтаж походу. Да?


    1. hotabmax Автор
      17.12.2021 23:56
      -7

      Ну вообще то есть утилита iptables. Открываешь порт и слушаешь. А на vps по умолчанию они все открыты изначально.


  1. hotabmax Автор
    19.12.2021 13:10

    Ещё раз повторюсь. Вы можете использовать TLS. Это просто наиболее быстрый пример с SSL из того что попалось под руку.


  1. ShadowMaster
    19.12.2021 21:24

    Tomcat умеет QUIC?


  1. ShadowMaster
    19.12.2021 22:58

    Tomcat поддерживает не только HTTP/1 и HTTP/1.1, но и HTTP/2. У автора столько ошибок в статье, что уже несмешно.