私はCASサーバーを持っていますが、ほとんどがデフォルトで、ポート:8080経由でhttpで実行され、ポート:8008経由でhttpsで実行されています
実稼働環境はCAS3.4.11、tomcat 5であり、maven2デプロイメントを使用しています
誰かがログインし、CASサイトをナビゲートしてhttps://mydomain:8008/cas/services/manage.html
、ログインを確認するようなものにしようとすると、次の場所にリダイレクトされます。
HTTP://mydomain:8008/cas/login
Tomcatはポート8008でのみhttpsを提供するように構成されているため、疑いを持たないブラウザーはhttp経由で暗号化されたバイトストリームを受信し、ダウンロードとしてユーザーに提供します。
私はCASを初めて使用し、構成のどこかにhttpではなくHTTPSを使用するオプションがあることを知っていますが、まだ見つけていません。
あなたの答えが、お願いします、私は彼らの全体の説明としてp:client-use-https="true"と言うCASドキュメンテーションサイトとブログにうんざりしています。ファイル、セクション/サブセクション、Bean、およびその他のベストプラクティスに関連する情報が必要です。
また、これまで使用したことのないTomcatを、選択したポートでhttpリクエストを拒否/リダイレクトするように構成できることも認識しています。できれば、両方の解決策を制定したいと思います。