Jump to content

Java applet via MS ISA til MS IIS - HTTPS krypteret


Recommended Posts

Skrevet

Jeg er ved at rive håret ud af mig selv af denne lille "udfordring"... Tænkte måske der var en her der havde et indspark i den rigtige retning? Jeg har en MS ISA Server der bl.a. agerer reverse proxy for en flok webservere samt sørger for at kryptere webtrafikken ud mod den enkelte webbrowsere. Således er det HTTPS mellem webklient og MS ISA, men videre fra MS ISA til MS IIS er det HTTP. Desuden lytter webserverne internt på forskellige porte - et lille diagram der burde vise sammenhængen: diagram.jpg Det virker fint nok med almindelige html sider, men jeg har nogen sider hvor der er Java applets embedded i og der forsøger den at loade applet'en ud til klienten over den port som IIS'en kører mod ISA serveren. Dvs TCP80 for Server1 og TCP81 for Server2 - og det virker selvsagt ikke de skal hentes via TCP443 og med den rigtige URL så ISA'en sender requesten korrekt videre. Spørgsmålet er om der er nogen der kan komme med et fungerende bud på hvordan man får det til at fungere så klienten forsøger at loade applet'en via den port og protokol der faktisk anvendes ude på klienten. Koden på html-siden der loadet applet'en ser ud som herunder - og kan som udgangspunkt IKKE ændres: The Test applet did not start... Hvordan "ser" webbrowseren hvilken port/protokol den skal kontakte for at downloade applet'en?

Besvaret
Skal du ikke bare bruge https:// foran dine stier i din html kode??
Det underlige er at hvis jeg sætter SSL op på IIS'en så virker det... Og sourcen er uforandret. Jeg har ikke adgang til at rette i sourcekoden på de sider der volder mig problemer, derfor kan jeg ikke "bare" gøre sådan.
Og hvorfor egentlig bruge tcp81 til web' date=' når du kan route på headers alene via Layer7 i ISA??[/quote'] Tja, det er sådan den var sat op. Men jeg overvejer at ændre webserveren og lade sitene køre på port 443 alle sammen og så bruge host-headeren til at ramme det korrekt site. Det vil formodentlig fungerer også igennem ISA'serveren. Udfordringen i det er bare at det kræver omkonfiguration af en masse klient maskiner når webserveren tilgås fra det internet netværk.

Opret en konto eller log ind for at kommentere

Du skal være medlem for at skrive en kommentar

Opret en konto

Opret en konto på siden her. Det er nemt!

Opret en ny konto

Log ind

Har du allerede en konto? Log ind her.

Log ind nu
×
×
  • Tilføj...