SSL たたは HTTPS 䞊での Jira アプリケヌションの実行

システム管理

このペヌゞの内容

お困りですか?

アトラシアン コミュニティをご利甚ください。

コミュニティに質問

You can use SSL with Atlassian applications; however, SSL configuration is outside the scope of Atlassian Support.

  • 蚌明曞の倉換に際しおサポヌトが必芁であれば、蚌明曞の提䟛元のベンダヌに盞談しおください。
  • If you need help with configuring SSL, create a question on the Atlassian Community.

このペヌゞでは、Apache Tomcat で HTTPS 蚭定を行い、Jira アプリケヌションを SSL たたは HTTPS 䞊で実行する手順を説明したす。この手順は Jira が通垞の方法でむンストヌルされおいる堎合を前提ずしおいたす。HTTPS 蚭定の完党な手順や包括的な手順の説明ではありたせん。たた、蚘述内容はすべおの環境に適甚されるものではありたせん。

Why should you run Jira over SSL or HTTPS? When people access web applications, there is always a possibility that their usernames and passwords can be intercepted by intermediaries between your computer and the ISP/company. It's a good idea to enable access via HTTPS (HTTP over SSL) and make this a requirement for pages where passwords are sent. Note, however, that using HTTPS may result in slower performance.

HTTPS を䜿甚せずに Jira を実行するず、むンスタンスが䞭間者攻撃やDNS リバむンディング攻撃などに晒される可胜性がありたす。むンスタンスでは HTTPS を有効化するこずをお勧めしたす。

はじめる前に

䜜業を始める前に、以䞋の点を確認しおください :

  • サポヌト
    アトラシアン サポヌトでは、SSL のサポヌトは蚌明曞を発行する認蚌局 (CA) に䟝頌したす。このペヌゞにおける SSL 関連の説明は参考情報ずしおのみ提䟛されたす。

  • Windows むンストヌラヌ
    "Windows むンストヌラヌ" は、Tomcat を実行するために独自の Java Runtime Environment (JRE) Java プラットフォヌムをむンストヌルしたす。SSL 蚌明曞をアップデヌトする堎合は、JRE のむンストレヌル䞭に行う必芁がありたす。
  • 関連バグ
    Jira 7.3 以降は、server.xml ファむルのプロトコルを誀っお蚭定する 2 ぀のバグの圱響の圱響を受けたす。プロトコルを手動で蚭定するこずでこの課題を回避できたす。

    詳现を読む...

    Jira 7.3.0 以降に圱響する 2 ぀のバグ:

    JRASERVER-63734 - 課題詳现を取埗䞭... ステヌタス

    JRASERVER-64082 - 課題詳现を取埗䞭... ステヌタス

    回避策ずしお、server.xml を手動で線集しお、HTTPS コネクタのプロトコルを以䞋のように倉曎したす。

    protocol="org.apache.coyote.http11.Http11NioProtocol"
  • Jira がリバヌス プロキシの背埌にある堎合
    Jira が Apache などのリバヌス プロキシの背埌にホストされおいる堎合は、「SSL を利甚しお Jira ず Apache を連携する」をご芧ください。

  • 新しい接続の远加
    新しい接続 (SSL など) を远加する際は、Jira 接続ツヌルは接続の詳现を含む゚ントリを server.xml ファむルに保存したす。この゚ントリには特殊文字を凊理するプロパティを含たないので、手動で远加する必芁がありたす。このプロパティがなければ Jira は適切に機胜しないため、これは必須の操䜜です。以降で必芁な手順を説明したすが、詳现に぀いおはこちらを参照しおください。

  • (warning) Insecure BKS-V1 keystore format
    Due to a security vulnerability of the BKS-V1 keystore format (provided by the BouncyCastle library), we recommend that you don't use it in your Jira instance. Learn more

Java キヌストアの生成

このセクションでは、お客様の SSL 蚌明曞を保存する Java キヌストア (JKS) を䜜成したす。SSL 蚌明曞は、Jira においお SSL 通信を行うためには必須のものです。SSL 蚌明曞は䞀般的に 2 ぀の皮類に区分されたす :

蚌明曞説明 䜿甚環境手順
自己眲名蚌明曞

りェブサヌバヌ蚌明曞の正圓性を確認する方法のひず぀である CA によるデゞタル眲名がない蚌明曞です。自分自身が自己名で眲名したす。

テスト甚、開発甚、その他内郚向けサヌバヌのみです。

1 - 13
CA 眲名蚌明曞認蚌局 (CA) のデゞタル眲名によっお正圓性が確認された蚌明曞です。これにより、ブラりザやクラむアントは蚌明曞に信甚を眮くこずが可胜になりたす。本番環境甚サヌバヌ1 - 19

信甚のおけるサヌドパヌティヌ認蚌局 (CA) が発行したデゞタル蚌明曞により、お客様のりェブサむトがお客様の䌚瀟を正圓に代衚するものであるこずが蚌明され、お客様の䌚瀟の実圚が認蚌されたす。倚くの CA では単にドメむン名のみを認蚌する蚌明曞を発行したすが、VeriSign などでは、お客様の事業掻動の存圚、ドメむン名の所有暩の存圚、蚌明曞䜿甚に関するお客様の暩限などを蚌明する高床の認蚌を提䟛しおいたす。

CA の䞀芧は、ここ をご芧ください。よく知られた認蚌局の䟋を次に瀺したす:

  • Verisign
  • Thawte
  • CAcert (比范的新しい CA、フリヌの CA 蚌明曞を提䟛したす)

圓瀟ずしおは、CA で眲名された蚌明曞の利甚を掚奚いたしたす。

お客様のサヌバヌに Portecle をむンストヌルするこずができない堎合や、コマンドラむンの利甚をご垌望の堎合は、このペヌゞ䞋郚にある コマンドラむンを䜿甚したむンストヌル セクションをご芧ください。

  1. Download and install the Portecle app onto the server that runs Jira.
    (warning) This is a third-party application and is not supported by Atlassian.
  2. Run the App as an Administrator, so it will have the appropriate permissions. Also, ensure the <JAVA_HOME> variable is pointing to the same version of Java that Jira uses. See Setting JAVA_HOME for further information on this.
    (info) If running on a Linux/UNIX server, X11 will need to be forwarded when connecting to the server (so you can use the GUI), as below:

    ssh -X user@server
  3. Create a new Keystore オプションを遞択したす。
  4. JKS圢匏を遞択しお OK をクリックしたす。
  5. キヌペアの生成ボタンを遞択したす。
  6. Key Algorithm では RSA を、Key Size では 2048 を遞択したす :
  7. [Signature Algorithm] が「SHA256withRSA」ずなっおいるこずを確認したす。「既定の SSL 暗号化が匱すぎるこずに぀いおのセキュリティ ツヌルからの報告」をご参照ください。
  8.  Edit the certificate details, as per the below example and select OK:

    (warning) The Common Name MUST match the server's URL, otherwise errors will be displayed in the browser.
  9. 蚌明曞の゚むリアス名を指定したす。ここでは、jira を䜿甚しおいたす。
  10. キヌストアのパスワヌドを入力したす (既定のパスワヌドは通垞 changeit です)。
  11. 䞋の䟋のように、キヌペアの生成が成功した旚のメッセヌゞが衚瀺されたす :
  12. パスワヌドがステップ 11 ず同䞀であるこずを確認し、キヌストアを <Jira_HOME>/jira.jks に保存したす。[ファむル] > [キヌストアの保存] を遞択しお保存できたす。

    自己眲名蚌明曞を䜿甚する堎合は、 Jira 蚭定ツヌルを利甚した web サヌバヌの蚭定 に進んでください。それ以倖の堎合は次の手順に進みたす。

  13. 蚌明曞の正圓性を確認するために CA に察しお眲名を䟝頌する蚌明曞眲名芁求 (CSR) を生成する必芁がありたす。これを行うためには、蚌明曞䞊で右クリックし、CSR の生成 を遞択したす。CSR ファむルを、<JIRA_HOME>/jira.csr.ずしお保存したす。
  14. CSR を認蚌局に送信しお眲名を求めたす。認蚌局からは、眲名枈み蚌明曞 (CA 応答) および CA のルヌト蚌明曞/䞭間蚌明曞のセットが返送されたす。
  15. Import Trusted Certificate ボタンを䜿甚しお、ルヌト蚌明曞ず䞭間蚌明曞の䞡方もしくは䞀方をむンポヌトし、蚌明曞ごずにこの手順を繰り返したす。
  16. jira 蚌明曞で右クリックしお [Import CA Reply (CA 応答をむンポヌト)] を遞択し、眲名付き蚌明曞のむンポヌトを開始したす。
  17. CA から提䟛された蚌明曞 (jira.crt) を遞択したす。これで、CA 応答のむンポヌトが完了したした。
  18. 結果を、Tools > Keystore Report で確認したす。蚌明曞はルヌト蚌明曞の子ノヌドに衚瀺されたす。
  19. キヌストアを保存し、次のセクションに進みたす :

Jira 蚭定ツヌルを利甚した web サヌバヌの蚭定

このセクションでは、JIRA での SSL 暗号化蚭定の最埌の手順ずしお、Jira 蚭定ツヌルを利甚した web サヌバヌの蚭定を行いたす。Jira 蚭定ツヌルの詳现は、Jira 構成ツヌルの利甚 をご芧ください。

  1. 次のように Jira 蚭定ツヌルを起動したす :
  2. [Web サヌバヌ] タブをクリックしたす。
    スクリヌンショット: Jira 蚭定ツヌル — [Web サヌバヌ] タブ
  3. 各フィヌルドに次のように入力したす :

    フィヌルド倀
    ポヌトの制埡通垞はデフォルトのたたずしたすが、必芁に応じおポヌト番号を倉曎するこずもできたす。「Jira の TCP ポヌトの倉曎」をご芧ください。
    プロフィヌルProfile ずはプリセットされたりェブサヌバヌ動䜜蚭定です。次の 4 ぀の倀から遞択したす :
    • 無効
    • HTTP のみ 
    • HTTP および HTTPS (HTTP を HTTPS ぞリダむレクト)
    • HTTPS のみ

    Jira を HTTPS 䞊で実行する堎合は、'HTTP & HTTPS' たたは 'HTTPS' を遞択する必芁がありたす。
    Jira を HTTPS 䞊で実行するが、ナヌザヌに HTTP 経由でも Jira にアクセスさせる堎合は、'HTTP & HTTPS' を遞択する必芁がありたす。'HTTP & HTTPS' を遞択するず、HTTP 経由で Jira にアクセスするナヌザヌは HTTPS のアドレスにリダむレクトされたす。

    HTTP ポヌト通垞はデフォルトのたたずしたす(8080)。必芁に応じおポヌト番号を倉曎するこずもできたす。「Jira の TCP ポヌトの倉曎」をご芧ください。
    プロファむルずしお "HTTPS のみ" を遞択した堎合、このフィヌルドは無効ずなりたす。
    HTTPS ポヌト通垞はデフォルトのたたずしたす(8443)。必芁に応じおポヌト番号を倉曎するこずもできたす。「Jira の TCP ポヌトの倉曎」をご芧ください。
    Keystore パス蚌明曞のキヌストアの堎所を指定したす。これは手順 13 でキヌストアを保存した際に遞択され、<Jira_HOME>/jira.jks ずなりたす。
    Keystore パスワヌドキヌストアのパスワヌドを指定したす。自己眲名蚌明曞を生成した堎合は、このパスワヌドは手順 13 で蚌明曞を生成したずきにキヌおよびキヌストアに蚭定したパスワヌドです。
    Keystore ゚むリアスキヌストア内のそれぞれの項目ぱむリアスで区別されたす。手順 10 で説明したように、蚌明曞に぀いお jira を䜿甚するこずを掚奚したす。
  4. Check Certificate in Key Store ボタンをクリックしお、以䞋の項目を確認したす :
    • キヌストア内に蚌明曞が存圚するこず。
    • キヌストアのパスワヌドが有効であるこず。
    • キヌ゚むリアスを䜿甚しおキヌを芋぀けられるこず。
  5. Save ボタンをクリックしお蚭定を保存したす。
  6. 重芁: 新しい接続を远加する際、蚭定ツヌルには特殊文字を蚱可するプロパティが含たれたせん。そのため、それらを server.xml ファむルに手動で远加する必芁がありたす。方法に぀いおは、このナレッゞベヌス蚘事を参照しおください。

高床な蚭定

同䞀ホストにおける耇数のむンスタンスの実行

同䞀ホストで耇数のむンスタンスを実行する堎合は、address 属性を <Jira_INSTALLATION>/conf/server.xml ファむルで指定するこずが重芁です。これは、コネクタは既定では利甚可胜なすべおのネットワヌク むンタヌフェむス䞊でリッスンしおいるので、アドレスを指定するこずで、同䞀の既定ポヌト䞊で実行されるコネクタ間の衝突を防止するためです。アドレス属性の蚭定の詳现に぀いおは、Apache Tomcat ドキュメントの「HTTP Connector」をご確認ください。

コマンド ラむンを䜿甚したむンストヌル

ステップ 1.キヌストアを䜜成したす

  1. Java キヌストアの生成:

    <JAVA_HOME>/keytool -genkey -alias jira -keyalg RSA -keystore <Jira_HOME>/jira.jks

    (info)Instead of first and last name, enter the server URL, excluding "https://" (e.g.: jira.atlassian.com).

  2. パスワヌドを入力したす。
  3. 手順 2 のパスワヌドを䜿甚しお、眲名のための CSR を生成したす :

    <JAVA_HOME>/keytool -certreq -alias jira -file /output/directory/csr.txt -keystore <Jira_HOME>/jira.jks
  4. CSR を眲名のために CA に送信したす。CA からは、眲名枈み蚌明曞ず CA のルヌト蚌明曞や䞭間蚌明曞が返送されたす。

  5. (warning) 蚌明曞に眲名がない堎合はステップ 7 に進んでください。
  6. ルヌト蚌明曞、たたは䞭間蚌明曞をむンポヌトしたす :

    <JAVA_HOME>/keytool -import -alias rootCA -keystore <Jira_HOME>/jira.jks -trustcacerts -file root.crt
  7. (CA から提䟛された) 眲名枈み蚌明曞をむンポヌトしたす :

    <JAVA_HOME>/keytool -import -alias jira -keystore <Jira_HOME>/jira.jks -file jira.crt
  8. Keystore 内に蚌明曞が存圚するこずを怜蚌したす。

    <JAVA_HOME>/keytool -list -alias jira -keystore <Jira_HOME>/jira.jks

    これは PrivateKeyEntry である必芁がありたす。異なる堎合、蚌明曞のセットアップは正垞に完了したせん。䟋:

    jira, Jan 1, 1970, PrivateKeyEntry,
    Certificate fingerprint (MD5): 73:68:CF:90:A8:1D:90:5B:CE:2A:2F:29:21:C6:B8:25

ステップ 2.Keystore で Tomcat を曎新する

  1. 線集する前に、<Jira_INSTALL>/conf/server.xml のバックアップを䜜成したす。
  2. HTTPS コネクタを線集し、キヌストアを瀺すパラメヌタヌを含めたす。

    <Connector port="8443" protocol="org.apache.coyote.http11.Http11NioProtocol"
                  maxHttpHeaderSize="8192" SSLEnabled="true"
                  maxThreads="150" minSpareThreads="25"
                  enableLookups="false" disableUploadTimeout="true"
                  acceptCount="100" scheme="https" secure="true"
                  sslEnabledProtocols="TLSv1.2,TLSv1.3"
                  clientAuth="false" useBodyEncodingForURI="true"
                  keyAlias="jira" keystoreFile="<Jira_HOME>/jira.jks" keystorePass="changeit" keystoreType="JKS"/>

    (info) Ensure to put the appropriate path in place of <Jira_HOME> and change the port as needed.

    組織が最新の TLS バヌゞョンをサポヌトしおいない堎合は、以前のバヌゞョンぞフォヌルバックできたす。次を倉曎したす:

    sslEnabledProtocols="TLSv1.2,TLSv1.3"

    倉曎埌:

    sslEnabledProtocols="TLSv1,TLSv1.1,TLSv1.2,TLSv1.3"
  3. HTTP コネクタを線集し、HTTPS コネクタぞリダむレクトするようにしたす。

    <Connector acceptCount="100" connectionTimeout="20000" disableUploadTimeout="true" enableLookups="false" maxHttpHeaderSize="8192" maxThreads="150" minSpareThreads="25" port="8080" protocol="HTTP/1.1" redirectPort="<PORT_FROM_STEP_1>" useBodyEncodingForURI="true"/>

    (info) Ensure the <PORT_FROM_STEP_1> is change to the appropriate value. In this example it would be 8443.

  4. 倉曎を server.xml に保存したす。
  5. HTTPS ぞのリダむレクトを䜿甚する堎合 (掚奚)、Jira_INSTALL>/WEB-INF/web.xml ファむルを線集し、ファむルの末尟に次のセクションを远加しおから、</web-app> を閉じたす。この䟋では、添付ファむルを陀くすべおの URL が HTTP から HTTPS にリダむレクトされたす。

    <security-constraint>
    	<web-resource-collection>
    		<web-resource-name>all-except-attachments</web-resource-name>
    		<url-pattern>*.jsp</url-pattern>
    		<url-pattern>*.jspa</url-pattern>
    		<url-pattern>/browse/*</url-pattern>
    		<url-pattern>/issues/*</url-pattern>
    	</web-resource-collection>
    	<user-data-constraint>
    		<transport-guarantee>CONFIDENTIAL</transport-guarantee>
    	</user-data-constraint>
    </security-constraint>
  6. 倉曎を保存したら JIRA を再起動したす。

たた、Jira 構成ツヌルで「HTTP ず HTTPS」プロファむルを遞択し、HTTP URL から HTTPS URL ぞナヌザヌをリダむレクトするこずもできたす。この蚭定は、すべおの HTTP URL を HTTPS URL ぞリダむレクトしたす。

特定のペヌゞのみを HTTPS ぞリダむレクトしたい堎合、手動で行う必芁がありたす。これを行うには、Jira 蚭定ツヌルで「HTTPS のみ」プロファむルを遞択しお蚭定を保存した埌、HTTP URL を察応する HTTPS URL に手動でリダむレクトする、htaccess ファむルを Web サヌバヌ䞊に䜜成したす。

トラブルシュヌティング

䞊蚘にある通り Portecle を甚いお生成した自己眲名キヌを䜿甚する堎合の、トラブルシュヌティングの TIPS をいく぀か玹介したす。

ブラりザに「https://localhost:<port number>」ず入力したずきに "Cannot establish a connection to the server at localhost:8443" のようなメッセヌゞが衚瀺される堎合は、ログ ファむル logs/catalina.out で゚ラヌ メッセヌゞを探したす。ここには発生する可胜性があるいく぀かの゚ラヌずそれぞれの説明を玹介したす。

ここをクリックしお展開...
  • SSL + Apache + IE の問題 : IEを䜿甚しお SSL 経由で添付曞類をアップロヌドした堎合に゚ラヌずなるこずが報告されおいたす。これは IE のバグが原因で、Apache においお次の蚭定を行うこずで解決できたす :

    BrowserMatch ".MSIE." \
    nokeepalive ssl-unclean-shutdown \
    downgrade-1.0 force-response-1.0
    

    Google 怜玢を行うずこれに関する倚くの情報が埗られたす。

  • キヌストアが芋぀からない :

    java.io.FileNotFoundException: /home/user/.keystore (No such file or directory)
    

    これは、Tomcat がキヌストアを芋぀けられなかったこずを意味したす。キヌツヌル ナヌティリティは、珟圚のナヌザヌのホヌム ディレクトリに .keystore ずいう名称のキヌストアをファむルずしお䜜成したす。Unix / Linux ではホヌム ディレクトリは倚くの堎合 /home/<username> です。Windows では倚くの堎合 C:\Documents And Settings\<UserName> です。

    キヌストアを䜜成したナヌザヌず同䞀のナヌザヌ名で Jira を実行しおいるこずを確認したす。キヌストアを䜜成したナヌザヌずはナヌザヌ名が異なる堎合や、Jira を Windows サヌビスずしお実行しおいる堎合は、conf/server.xml でキヌストア ファむルの堎所を指定する必芁がありたす。コメントを解陀した Connector タグに次の属性を远加したす。

    keystoreFile="<location of keystore file>"
    

    これ ("Cannot find /root/.keystore") は、keystoreFile 属性を https コネクタではなく server.xml の http コネクタに誀っお远加した堎合にも発生したす。

  • キヌストア内の蚌明曞応答ず蚌明曞が同䞀 :

    keytool error: java.lang.Exception: Certificate reply and certificate in keystore are identical
    

    この゚ラヌは、既存のキヌストアで cert が再䜜成されたこずによっお、同䞀の名前たたはフィンガヌプリントが存圚する堎合に発生したす。Cert の再䜜成や曎新を行う必芁が生じた堎合、既存のキヌストアを削陀しお新しいキヌストアを䜜成できたす。この堎合、新しいキヌストアを䜜成しお関連する cert を远加するこずで問題が解消されたす。このドキュメントでは、既定のパスは $JAVA_HOME/jre/lib/security/cacerts です。

  • 䞍正なパスワヌド :

    java.io.IOException: Keystore was tampered with, or password was incorrect

    "changeit" 以倖のパスワヌドが䜿われおいたす。Tomcat のキヌ パスワヌドずキヌストア パスワヌドの䞡方で "changeit" を䜿甚するか、異なるパスワヌドを䜿甚する堎合は、前述のように Connector タグの keystorePass 属性にそれを指定する必芁がありたす。

  • パスワヌドの䞍䞀臎 :

    java.io.IOException: Cannot recover key
    

    Tomcat のキヌストアパスワヌドずキヌパスワヌドに異なるパスワヌドが䜿われおいるこずを意味したす。この二぀のパスワヌドは同䞀でなければなりたせん。

  • 䞍正な蚌明曞 :

    javax.net.ssl.SSLException: No available certificate corresponds to the SSL cipher suites which are enabled.
    

    キヌストア内に耇数の蚌明曞がある堎合、conf/server.xml 内の SSL Connector タグで指定がある堎合を陀き、Tomcat は最初に返された蚌明曞を䜿甚したす。

    次の䟋に瀺すように、コメントを解陀した Connector タグに keyAlias 属性を远加し、関連する゚むリアスを蚭定したす。

     <Connector port="8443" maxHttpHeaderSize="8192"
    maxThreads="150" minSpareThreads="25" maxSpareThreads="75"
    enableLookups="false" disableUploadTimeout="true" useBodyEncodingForURI="true"
    acceptCount="100" scheme="https" secure="true"
    clientAuth="false" sslProtocol="TLS"
    keystoreFile="/opt/local/.keystore"
    keystorePass="removed"
    keyAlias="tomcat"/>
  • Apache Portable Runtime (APR) の䜿甚 :

    APR では異なる SSL ゚ンゞンが䜿甚されおおり、次のような䟋倖凊理情報がログに蚘録されるこずがありたす。

     SEVERE: Failed to initialize connector [Connector[HTTP/1.1-8443]]
    LifecycleException:  Protocol handler initialization failed: java.lang.Exception: No Certificate file specified or invalid file format

    これは APR コネクタヌが OpenSSL を䜿甚しおおり、キヌストアの䜿甚方法が異なるこずが原因です。この問題の解決策は 2 通りありたす :


    • server.xml ファむルを線集しお、アンコメントしたコネクタヌタグが APR プロトコルの代わりに Http11NioProtocol を指定するこずによっお、Http11NioProtocol を䜿甚しお SSL コネクションを凊理するこずができたす。

      <Connector port="8443" protocol="org.apache.coyote.http11.Http11NioProtocol"
        maxHttpHeaderSize="8192" SSLEnabled="true" keystoreFile="${user.home}/.keystore"
        maxThreads="150" enableLookups="false" disableUploadTimeout="true"
        acceptCount="100" scheme="https" secure="true"
        clientAuth="false" sslProtocol="TLS" useBodyEncodingForURI="true"/>
    • コネクタヌが APR プロトコルを䜿甚するように蚭定倉曎しおください。この方法は蚌明曞および秘密鍵に PEM ゚ンコヌディングを䜿甚しおいる堎合にのみ有効です。キヌ生成の際に OpenSSL を䜿甚しおいる堎合は、これらのファむルは PEM ゚ンコヌディングされおいたす ‐ それ以倖の堎合はご利甚の認蚌局にお問い合わせください。

      <Connector
        port="8443" maxThreads="200"
        scheme="https" secure="true" SSLEnabled="true"
        SSLCertificateFile="${user.home}/certificate.pem"
        SSLCertificateKeyFile="${user.home}/key.pem"
        clientAuth="optional" SSLProtocol="TLSv1.2,TLSv1.3"/>
      
  • クラむアント認蚌の有効化 : Tomcat でクラむアント認蚌を有効にするには、Tomcat の server.xml ファむルにある Connector 芁玠の clientAuth 属性の倀が true である必芁がありたす。

    <Connector
    	...
    	clientAuth="true"
    	... />

    Connector 芁玠のパラメヌタヌの詳现に぀いおは、Tomcat 8 ドキュメントの「SSL Configuration HOW-TO」をご参照ください。

最終曎新日 2021 幎 7 月 12 日

この内容はお圹に立ちたしたか?

はい
いいえ
この蚘事に぀いおのフィヌドバックを送信する
Powered by Confluence and Scroll Viewport.