为了在 Tomcat 下进行 SSL 配置测试,这都是强制性的吗?
下面这行取自一个网站:
为了在我们的测试中执行此操作,请使用已在 Tomcat 中成功部署的任何应用程序,并首先通过 http 和 https 访问它,看看它是否工作正常。如果是,则打开该应用程序的 web.xml 并在 web-app 结束之前添加此 XML 片段,即
</web-app>
:<security-constraint> <web-resource-collection> <web-resource-name>securedapp</web-resource-name> <url-pattern>/*</url-pattern> </web-resource-collection> <user-data-constraint> <transport-guarantee>CONFIDENTIAL</transport-guarantee> </user-data-constraint> </security-constraint>
此配置是否必须在 web.xml 文件中进行?