2011-12-15 5 views
1

Я могу запустить приложение Grails на tomcat, используя SSL, но я не уверен, как проверить правильность его работы с SSL.Как проверить SSL в приложении Grails, запущенном на tomcat?

я могу сделать следующие вещи (я использую Grails безопасности) ...

  1. Создано Самозаверенный сертификации SSL
  2. Возможность настройки такой же сертификат с котом (обновлено server.xml)
  3. Возможность запуска приложения с использованием https в браузере (все функции работают правильно с https url, я не обновил web.xml войны).

Проблема: Я могу видеть вход в учетных данных пользователя пользователя с помощью Fiddler.

Так что я не уверен, что исправил настройку SSL, или я сделал некоторую ошибку.

Может ли кто-нибудь предложить мне, как проверить, что данные в путешествии в зашифрованном виде?

+0

Я использовал инструмент Acunetix для аудита безопасности, и он подтверждает точку Эрика, мое среднее имя пользователя и пароль не являются обычным текстом. –

ответ

1

Если вы включили дешифрование HTTPS в Fiddler (Tools> Fiddler Options> HTTPS), тогда ожидается возможность просмотра учетных данных. Если у вас нет дешифрование HTTPS в Fiddler, то вы не используете HTTPS правильно.

+0

Спасибо EricLaw :) Да, я включил дешифрование HTTPS в скрипаче, но без этого я не могу захватить данные ... Прошу также предложить мне, как захватить данные без предварительной настройки ... Спасибо заранее! –

Смежные вопросы