• 小七
    2019-05-31
    浏览器访问提示不安全链接,怎么做让浏览器不提示这个

    作者回复: 因为这个证书是我们自己签发的,浏览器会认为是不安全的证书。去弄个授信机构颁发的证书,这步就能过了。不过我们也是演示用的,就不用太在意浏览器这个提示了。

    
     3
  • 居培波
    2019-04-17
    请问这与nginx配置https有什么区别?(除https应用的范围不一样)哪种配置更好?

    作者回复: 如果可以,我建议在负载均衡层就处理HTTPS,往后走的时候用HTTP。

    
     3
  • 周扬
    2019-04-17
    后面会讲到spring cloud和spring cloud data flow吗?

    作者回复: Spring Cloud会讲,Data Flow不会。可以关注下我们的课程大纲哈

    
     1
  • franklin
    2019-04-17
    请问后续还会有关于 spring boot security相关的讲解课程么

    作者回复: spring cloud security的内容没有安排在课程里,抱歉

    
     1
  • york
    2019-09-26
    老师,我重新clone了你的代码,重新测试了一下:
    1. 用chapter 10里面的http2-waiter-service作为服务端
    2. 用chapter 10里面的ssl-customer-service作为客户端
    结果:
    1. 再未改Spring Boot Starter的版本之前(即使用2.1.3版本),报NoHttpResponseException
    2. 把Spring Boot的版本改到>=2.1.5后,报错消失,customer-service的输出结果与预期一致
    展开

    作者回复: 我用2.1.9试了下,命令行里用curl -v -k --http2访问,也可以通过curl -v -k --http1.1访问,说明服务端同时提供了1.1和2的支持。

    
    
  • york
    2019-09-10
    waiter-service启用Http/2的支持,customer-service仍旧用上一讲的ssl-customer-service的代码,也能与waiter-service正常交互,这是为什么?我用的Spring Boot版本是2.1.7的

    作者回复: 你确定waiter-service是以http/2的方式运行的么?我这里按照你说的方式会报错:
    org.apache.http.NoHttpResponseException: The target server failed to respond
    你可以看看是否开启了http/2

     1
    
  • 知易
    2019-06-27
    老师您好,我用自签名证书测试https是可以的,然后我tomcat9.0+jdk9,来测试http2的时候,,一直测试不成功为http1.1,随后就报 curl: (35) schannel: next InitializeSecurityContext failed: Unknown error (0x80092012) - 吊销功能无法检查证书是否吊销 这个错误了,此情况下测试https也失败了。百度后没有找到解决方案,请老师解惑。谢谢。
    
    
  • ithunter
    2019-05-05
    老师,为什么我运行waiter后,仍然是http 1.1

    作者回复: 你用的Java版本是什么?我们课程中说过Tomcat要用JDK 9以上的版本才能自己支持到HTTP 2,可以看看Spring Boot官方文档中的说明 https://docs.spring.io/spring-boot/docs/2.1.5.RELEASE/reference/htmlsingle/#howto-configure-http2

    
    
  • WL
    2019-04-21
    请问一下老师这里的SSLContext的实现为什么要使用TLS的方式, 上一节的例子好像没使用这种方式, 使用和不使用的区别在哪里?

    作者回复: 因为一个是HttpClient,一个是OkHttp,它们提供的构造的方法不一样,跟着它们的需要来吧

    
    
  • ABC
    2019-04-17
    https://gitee.com/pruidong/FunSpringFamily/tree/master/Chapter10/custom-http2-server-demo

    HTTP/2和SSL的简单配置,也可以使用443端口作为服务器的端口启动,这样就可以不输入端口访问了.

    作者回复: Linux下低端口号正常都要root才能绑上,所以我们一般都用8443,然后负载均衡层来转发

    
    
我们在线,来聊聊吧