globe with meridians Sprache: Deutsch · English

hammer and wrench Betrieb von Nuclos hinter einem ReverseProxy

Nuclos hinter einem Apache Reverse Proxy betreiben – AJP-Connector und VHost-Konfiguration für Rich- und Web Client.

HOW-TO ADMINISTRATOR STAND: JUL 2026 GILT FUER NUCLOS 4.2026.X

Auf dieser Seite

Der Tomcat lässt sich hinter einem Apache Reverse Proxy betreiben – z.​B. wenn Nuclos über HTTPS bereitgestellt werden soll, Port 443 aber bereits belegt ist.

Tomcat konfigurieren

Der AJP-Connector muss aktiviert sein. Seit Nuclos 4.8.0 geht das direkt im Installer (Schritt „Server-Konfiguration“) – keine manuelle Tomcat-Anpassung nötig.

AJP

Es muss zwingend das AJP-Protokoll verwendet werden, sonst wird der Zugriffspfad zur Nuclos-Instanz nicht korrekt umgesetzt.

Apache für den Rich Client (Java Web Start)

VHost anlegen und die Domain anpassen:

Fehler beim Rendern des Makros 'code': Ungültiger Wert für den Parameter 'com.atlassian.confluence.ext.code.render.InvalidValueException'
<VirtualHost *:80>
ServerName nuclet.nuclos.de
ServerAlias nuclet.nuclos.de
Redirect 301 / https://nuclet.nuclos.de/
</VirtualHost>

<VirtualHost *:443>
ServerName nuclet.nuclos.de
ServerAlias nuclet.nuclos.de
ProxyRequests Off
SSLEngine on
SSLCertificateKeyFile /etc/apache2/ssl/nuclet.nuclos.de/nuclet.nuclos.de.key
SSLCertificateFile /etc/apache2/ssl/nuclet.nuclos.de/nuclet.nuclos.de.crt
SSLCertificateChainFile /etc/apache2/ssl/nuclet.nuclos.de/Intermediate_CA_Bundle.crt
ErrorDocument 503 "/var/www/maintance.html"
<Proxy *>
    Order deny,allow
    Allow from all
</Proxy>
ProxyPass               /       ajp://localhost:8009/
ProxyPassReverse        /       ajp://localhost:8009/
<Location />
    Order allow,deny
    Allow from all
</Location>
</VirtualHost>

Modul aktivieren und Apache neu starten:

a2enmod proxy_ajp
service apache2 restart

Apache für den Web Client

Fehler beim Rendern des Makros 'code': Ungültiger Wert für den Parameter 'com.atlassian.confluence.ext.code.render.InvalidValueException'
<VirtualHost *:80>
    ServerName www.example.org
    ServerAlias www.example.org
    Redirect 301 / https://www.example.org
</VirtualHost>

<VirtualHost *:443>
    ServerName www.example.org
    ServerAlias www.example.org
    ProxyRequests Off
    SSLEngine on
    SSLCertificateKeyFile /etc/ssl/private/ssl-cert-snakeoil.key
    SSLCertificateFile    /etc/ssl/certs/ssl-cert-snakeoil.pem
    ErrorDocument 503 "/var/www/maintance.html"
    
    <Proxy *>
        Order deny,allow
        Allow from all
    </Proxy>
    ProxyPass               /nuclos-instanzname   ajp://localhost:8010/nuclos-instanzname
    ProxyPassReverse        /nuclos-instanzname   ajp://localhost:8010/nuclos-instanzname
    ProxyPass               /                     ajp://localhost:8010/webclient/
    ProxyPassReverse        /                     ajp://localhost:8010/webclient/
    <Location />
        Order allow,deny
        Allow from all
    </Location>
</VirtualHost>

Verwandte Seiten

gear Externer Zugriff auf Nuclos


Zugriff.

Öffnen →

gear SSL-Verschlüsselung


SSL.

Öffnen →

  • Keine Stichwörter