Pull to refresh

Comments 30

  1. SSL версии протоколов безопасности давным давно устарели. Уже много лет используются TLS-протоколы и TLS-сертификаты.

  2. Для получения сертификата необходимо обращаться в удостоверяющий центр в первую очередь. Причем тут провайдер DNS? Он также будет обращаться в ЦС, будучи просто посредником.

  3. Если private key есть у кого-то, кроме владельца, то какой смысл в таком private key. Никто не должен за владельца генерировать private key (в том числе для удостоверения соответствия с public key в удостоверяющем центре).

  4. Код в примере мало того, что устаревший, так еще и не рабочий, гений.

  5. Судя по количеству грамматических ошибок и по нелепым попыткам высказывать недовольство каждым комментарием, "статью" писал не студент, а школьник, причем не самый вдумчивый в классе.

С подключением! В качестве продолжения предлагаю написать статью, в которой объясняется, что:

1. Не надо покупать сертификат в 2021 году
2. Не надо запихивать HTTPS в томкат в 2021 году, для этого есть намного более подходящее ПО
3. Купить .xyz домен за 85 рублей, может, и получится — а продлить?

Релевантные и более подробные соображения относительно шифрования можно почитать в комментариях к вот этой статье.

Неплохо. Статья написанная на коленке про самоподписанные сертификаты для Spring без проксирования nginx, или контейнера сервлетов. Ещё и конфигурации засунули в Spring. Браво. Аплодирую стоя. Про .xyz я написал тем, кто только учится и хочет сделать что-то более мене работающее, чтобы понять общий смысл.

Так вы, смотрю, решили, что я дал ссылку на свою статью? :) Таки нет, там автор скорее ваш единомышленник — но он, по крайней мере, не транслирует в вольной интерпретации выдержки из мануала.

Конструктивной критики даже не увидел. Например, не получилось задеплоить на определённом этапе статьи. Критика идёт по каким то ключевым словам, непонятным. Сертификат может быть получен любым путём. Статья не об этом...

UFO landed and left these words here
UFO landed and left these words here

Модератор реагирует на уже опубликованную статью в том случае, если она нарушает правила или закон. В остальных случаях Хабр отлично работает как саморегулируемое сообщество: минусует и объясняет пользователю, почему он не прав. В данном случае правила не нарушены и можно лишь порекомендовать пользователю ещё раз изучить опыт других авторов.

Ну это хороший вопрос, достаточно ли того, что статью заминусят (и автора за компанию), а вредный по сути текст останется висеть, и будет индексироваться гуглом.

>Получаем письмо на почту с кодами сертификата и приватного ключа
Ну потому что вот это — чистый позор.

Что собственно не нравится? Это туториал.

Это туториал

Это боян. В принципе, всё правильно (с точностью до мелких ошибок ;)). Но зачем ещё один пересказ readme.txt?

А при чем тут VPS из заголовка? На localhost это будет как то иначе?

UFO landed and left these words here
  1. Как настраивать SSL на Tomcat написано в официальной документации

  2. Почему не следует заставлять Tomcat заниматься не своим делом (шифровать трафик) уже объяснил @ky0

  3. С таким конфигом Tomcat не запустится. Тег connector не закрыт

  4. Даже с закрытом тегом Tomcat не запустится на линуксах. Потому что для слушания портов меньше 1000 нужен рут. Так что или пляски с бубном или сразу ставить nginx в качестве прокси.

Ну вообще то есть утилита iptables. Открываешь порт и слушаешь. А на vps по умолчанию они все открыты изначально.

Ещё раз повторюсь. Вы можете использовать TLS. Это просто наиболее быстрый пример с SSL из того что попалось под руку.

Tomcat поддерживает не только HTTP/1 и HTTP/1.1, но и HTTP/2. У автора столько ошибок в статье, что уже несмешно.

Спасибо Хабр.

  • Статью не дал удалить;

  • Плодишь говноодменов которые читают одну статью и ссылаются только на неё;

  • Не даёшь отвечать на комментарии.

Отвечать на одну и ту же притензию по сто раз я не собираюсь.

  • SSL сертификат по факту является TLS сертификатом, но название унаследовал от старого;

  • Код рабочий;

  • То что я ошибся о поддержке tomcat версии HTTP/2 не смертельно. Третью всё равно не поддерживает;

  • Сертификат выдавался в комплекте с доменом. Просто до этого я использовал Freenom. Решил купить свой домен, чтобы не запариваться с этим сервисом больше.

  • Я не копировал этот код с ответов на Stack Overflow. Скопировал с одного ролика youtube);

  • Точки в конце предложенния не ставил, так как это выглядит не очень, но раз так разбомбились поставлю здесь;

  • Вы когда что-то критикуете, либо даёте развёрнутый ответ с примерами, либо я это расцениваю, как токсичность и вы идёте лесом.

Это интернет, малыш. Тут могут послать нахрен.

Sign up to leave a comment.

Articles