2016-02-03 31 views
6

hanno un problemi di configurazione keycloak dietro il mio server apache,configurazione del server keycloak apache con problemi 'contenuto misto'

contenuto misto: La pagina all'indirizzo 'https://dev.mydomain.com/auth/admin/master/console/' stato caricato su HTTPS, ma ha richiesto uno script insicuro 'http://dev.mydomain.com/auth/resources/1.7.0.final/admin/keycloak/js/controllers/groups.js'. Questa richiesta è stata bloccata; il contenuto deve essere pubblicato su HTTPS.

La mia configurazione di Apache è,

ServerName dev.mydomain.com 
ServerAdmin [email protected] 



SSLEngine on 
SSLCertificateFile /opt/mydomain/domains/dev.mydomain.com/apache/dev.mydomain.com.crt 
SSLCertificateKeyFile /opt/mydomain/domains/dev.mydomain.com/apache/dev.mydomain.com.key 
SSLCertificateChainFile /opt/mydomain/domains/dev.mydomain.com/apache/dev.mydomain.com.ca-bundle 


DocumentRoot /opt/mydomain/domains/dev.mydomain.com/apache/htdocs 

<Directory /opt/mydomain/domains/dev.mydomain.com/apache/htdocs> 
Options Indexes FollowSymLinks 
AllowOverride None 
Order allow,deny 
Allow from all 
    Require all granted 
</Directory> 

ProxyRequests Off 

ProxyPreserveHost On 
RequestHeader set X-Forwarded-Proto "https" 
RequestHeader set X-Forwarded-Port "443" 

<Proxy https://dev.mydomain.com/* > 
    Order deny,allow 
    Deny from all 
    Allow from all 
</Proxy> 



ProxyPass /auth http://localhost:10082/auth nocanon 
ProxyPassReverse /auth http://localhost:10082/auth 

Qualche idea di cosa c'è che non va?

risposta

6

Avrete anche bisogno di aggiornare la configurazione wildfly come delineato nella Enable SSL on a Reverse Proxy -> Configure WildFly

Se cercate una configurazione wildfly CLI, have a look here:

$ jboss-cli.sh -standalone --file=batch.cli 

# batch.cli 
embed-server --std-out=echo 
batch 
/subsystem=undertow/server=default-server/http-listener=default:write-attribute(name=proxy-address-forwarding,value=true) 
/subsystem=undertow/server=default-server/http-listener=default:write-attribute(name=redirect-socket,value=proxy-https) 
/socket-binding-group=standard-sockets/socket-binding=proxy-https:add(port=443) 
run-batch 
stop-embedded-server