Jag har just installerat ett certifikat i IIS:en (SelfSSL) och det ser ut att funka med ssl nu. Men hur är det med Java Servlets som tas om hand av Tomcat, är även den trafiken krypterad?
Har konfigurerat IIS:en att ta hand om det statiska (bilder, css etc). Om man går på direkt på servleten genereras sidan men bilder kommer inte upp (antar att det är effekten av att trafiken inte är krypterad men bilderna egentligen ska gå via https)
Ska även (endast?) Tomcat konfigureras att köra ssl?
Jag känner att detta blev ganska rörigt men om någon fattar vad jag är ute efter så är jag tacksam för tips.
Hum, jag har inte någon erfarenhet av just Tomcat somw ebapplikation men kortfattat fungerar det som så att om https används i trafiken mellan server och klient så är trafiken krypterad. Om sidan innehåller frames eller liknande som kallar på sidor med protokollet http, så är det bara delar av kommunikationen som är ssl, dvs den som använder https.
Kort sagt, så länge https används för kommunikation mellan server och klient för servleten så är den krypterad.