На текущий момент есть обычное серверное приложение java работающее на tomcat, построенное с помощью spring mvc, spring security. Все страницы доступны по http;
Как в текущей ситуации можно всё исправить так, чтобы все страницы были доступны только по https?
> Привет! > > На текущий момент есть обычное серверное приложение java работающее на > tomcat, построенное с помощью spring mvc, spring security. Все страницы > доступны по http; > > Как в текущей ситуации можно всё исправить так, чтобы все страницы были > доступны только по https? > > Спасибо
Здравствуйте, m.victor, Вы писали:
MV>Как в текущей ситуации можно всё исправить так, чтобы все страницы были доступны только по https?
В Spring Security указать специальный атрибут мли элемент, я уже не помню точно. Его суть в том, что будет только https (в случае http — перенаправление).
Я бы попробовал не убивать HTTP connector, а дописать в него redirectPort=8443 (ну или другой SSL порт, который используется).
Подробное описание "redirectPort" здесь