2010-05-23 7 views
0

Je configure mon application web pour utiliser SSL en utilisant mon propre certificat auto-signé. Tout fonctionne bien, mais ici mon site entier est https maintenant comme je l'ai utilisé: -Question SSL java web application

<transport-guarantee>CONFIDENTIAL</transport-guarantee> 

Cependant, je veux que ma page de connexion pour utiliser SSL et non site complet. Quels changements dois-je apporter à ma demande?

Merci à l'avance :)

+0

Vérifiez ma réponse à cette question, http://stackoverflow.com/questions/1840211/setup-ssl-for-form-login-only-on- tomcat-webapp/1840398 # 1840398 –

Répondre

1
  • laisser tous les liens soient réguliers
  • laisser le lien vers la page de connexion soit https://...
  • sur la page de connexion assurez-vous que tous les liens sont http://

Par exemple:

<a href="https://<%= request.getServerName() %>/login.jsp"> 

(vous beaucoup besoin d'inclure également request.getServletContext().getContextPath() aussi)

+0

Salut Bozho! Tu veux dire que je devrais coder tout comme http: //localhost/common/abc.jsf? plutôt que /common/abc.jsf? – TCM

+0

pas de code rigide. Utilisez-le dynamiquement, via 'request' - il contient toutes les données - le serveur, l'URL, le contexte – Bozho

+0

voir ma mise à jour – Bozho