如何验证 Tomcat 上运行的 Grails 应用程序中的 SSL?
我可以使用 SSL 在 tomcat 上运行 Grails 应用程序,但我不确定如何验证它是否使用 SSL 正常运行。
我能够执行以下操作(我正在使用 grails 安全性)...
- 创建自签名 SSL 认证
- 能够使用 tomcat 配置相同的认证(更新的 server.xml)
- 能够在浏览器中使用 https 运行应用程序(所有功能都在运行 正确使用 https url,我没有更新 war 的 web.xml)。
问题:我能够使用 Fiddler 查看登录用户的用户凭据。
所以我不确定我是否正确配置了 SSL 或者我犯了一些错误。
任何人都可以建议我如何验证以加密形式传输的数据吗?
I am able to run Grails application on tomcat using SSL but I am not sure how to verify that it is running properly with SSL.
I am able to do following things (I am using grails security)...
- Created Self Signed SSL certification
- Able to configure same certification with tomcat(updated server.xml)
- Able to run application using https in browser(All features are running
properly with https url, I did not updated web.xml of war).
Problem: I am able to see logged in user's user credentials using Fiddler.
So I am not sure that I did correct configure of SSL or I did some mistake.
Can anyone suggest me how to verify that the data in traveling in encrypted form ??
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
data:image/s3,"s3://crabby-images/d5906/d59060df4059a6cc364216c4d63ceec29ef7fe66" alt="扫码二维码加入Web技术交流群"
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论
评论(1)
如果您已在 Fiddler 中启用 HTTPS 解密(“工具”>“Fiddler 选项”>“HTTPS”),则应该能够看到凭据。如果您尚未在Fiddler 中启用HTTPS 解密,那么您就没有正确使用HTTPS。
If you've enabled HTTPS decryption in Fiddler (Tools > Fiddler Options > HTTPS), then being able to see the credentials is expected. If you haven't enabled HTTPS decryption in Fiddler, then you are not using HTTPS properly.