1

現在、SSL オフロードを実行するロード バランサー、http サーバー、websphere アプリ サーバーをセットアップしています。CAS が https で実行されていると認識できないというオフロードの最初のハードル (httpsIndicatorHeader 変数を使用して回避しました) を乗り越えた後、別の問題が発生しました。CAS がターゲット アプリケーションにリダイレクトしているのを確認できますが、「ハンドシェイク」は失敗したように見えます。これは、チケットの生成と試行のループが示されていますが、実際には検証されておらず、ターゲット アプリケーションに到達していません。ただし、エラーが生成されているようには見えません。

誰かが以前に似たようなことを経験したことがありますか?

乾杯、

ロブ

4

1 に答える 1

1

調査の結果、websphere で設定されたアプリケーション リダイレクト URL が、/j_spring_cas_security_check のサフィックスではなく、元の URL を指していたことが問題でした。これにより、チケットの検証を試行せずに循環ループが発生しました。

于 2012-09-13T08:40:13.210 に答える