SSH トンネルを介して内部サーバーと通信するインターネット上で利用可能なアプレットがあります。正しい SSH クレデンシャルがアプレットで利用できる必要があります。それらをアプレットにコンパイルするのはあまり便利ではありません。それらを HTML のアプレット パラメータとして提供すると、それらがインターネットに漏洩します。アプレットにアプレットホストサーバーからそれらをダウンロードさせることも同様ですが、それほど明白ではありません。私の質問は、アプレットだけが SSH 資格情報を取得できる、私が考えていなかった別の方法はありますか? おそらく、アプレットにブラウザと同じセッション ID を使用させることができます。その場合、少なくとも認証されたユーザーに制限することができます...しかし、リークのない、より安全なソリューションが本当に欲しいです。
サーバー スタックには、Tomcat、JSF、および Facelets があります。Apache サーバーと FTP も利用できます。
編集:私がトンネリングしている内部サービス自体は、DoS を除けばかなり安全であることを明確にする必要があります。それは、私が懸念している内部ホストのセキュリティであり、どこへのパブリック トンネルにもならないことです。そこでは、SSH PermitOpen 構成要素が大いに役立ちます。