Bây giờ có một cách để làm điều này bắt đầu với tomcat v8.5.24.
Họ giới thiệu 2 phương pháp có tên:
- reloadSslhostConfig (String hostName) - để tải lại một máy chủ cụ thể
- tải lạiSslhostConfigs () - tải lại tất cả
Chúng có thể được gọi theo nhiều cách khác nhau:
- Sử dụng jmx
- Sử dụng dịch vụ quản lý (trong tomcat v9.xx)
- Bằng cách thực hiện giao thức tùy chỉnh - tôi đã tìm thấy cách này trong quá trình nghiên cứu của mình
Chi tiết về cách 1 và cách 2 dễ dàng có sẵn trong tài liệu tomcat.
Chi tiết về cách sử dụng cách 3:
- Tạo một lớp mở rộng giao thức bạn chọn, vd. Http11NioProtocol
- Ghi đè các phương thức cần thiết và chỉ cần gọi siêu trong chúng để giữ hành vi mặc định
- Tạo một chủ đề trong lớp này để thỉnh thoảng gọi phương thức reloadSslhostConfigs
- Gói lớp này trong một cái lọ và đặt cái lọ đó vào thư mục lib của tomcat
- Chỉnh sửa giao thức trong trình kết nối trong server.xml để sử dụng giao thức được xác định tùy chỉnh này
Tìm mã mẫu dưới đây:
Lớp giao thức chính:
package com.myown.connector;
import java.io.File;
import java.io.InputStream;
import java.lang.reflect.Field;
import java.net.URL;
import java.net.URLConnection;
import java.nio.file.StandardCopyOption;
import java.util.ArrayList;
import java.util.List;
import java.util.concurrent.ConcurrentMap;
import javax.management.MalformedObjectNameException;
import javax.management.ObjectName;
import javax.net.ssl.SSLSessionContext;
import org.apache.coyote.http11.Http11NioProtocol;
import org.apache.juli.logging.Log;
import org.apache.juli.logging.LogFactory;
import org.apache.tomcat.util.modeler.Registry;
import org.apache.tomcat.util.net.AbstractEndpoint;
import org.apache.tomcat.util.net.AbstractJsseEndpoint;
import org.apache.tomcat.util.net.GetSslConfig;
import org.apache.tomcat.util.net.SSLContext;
import org.apache.tomcat.util.net.SSLHostConfig;
import org.apache.tomcat.util.net.SSLHostConfigCertificate;
import org.apache.tomcat.util.net.SSLImplementation;
import org.apache.tomcat.util.net.SSLUtil;
public class ReloadProtocol extends Http11NioProtocol {
private static final Log log = LogFactory.getLog(Http12ProtocolSSL.class);
public ReloadProtocol() {
super();
RefreshSslConfigThread refresher = new
RefreshSslConfigThread(this.getEndpoint(), this);
refresher.start();
}
@Override
public void setKeystorePass(String s) {
super.setKeystorePass(s);
}
@Override
public void setKeyPass(String s) {
super.setKeyPass(s);
}
@Override
public void setTruststorePass(String p) {
super.setTruststorePass(p);
}
class RefreshSslConfigThread extends Thread {
AbstractJsseEndpoint<?> abstractJsseEndpoint = null;
Http11NioProtocol protocol = null;
public RefreshSslConfigThread(AbstractJsseEndpoint<?> abstractJsseEndpoint, Http11NioProtocol protocol) {
this.abstractJsseEndpoint = abstractJsseEndpoint;
this.protocol = protocol;
}
public void run() {
int timeBetweenRefreshesInt = 1000000; // time in milli-seconds
while (true) {
try {
abstractJsseEndpoint.reloadSslHostConfigs();
System.out.println("Config Updated");
} catch (Exception e) {
System.out.println("Problem while reloading.");
}
try {
Thread.sleep(timeBetweenRefreshesInt);
} catch (InterruptedException e) {
System.out.println("Error while sleeping");
}
}
}
}
}
Trình kết nối trong server.xml nên đề cập đến điều này như giao thức:
<Connector protocol="com.myown.connector.ReloadProtocol"
..........
Hi vọng điêu nay co ich.
bindOnInit="false"
tùy chọn.