Sprache: Deutsch · English
Nuclos hinter einem Apache Reverse Proxy betreiben – AJP-Connector und VHost-Konfiguration für Rich- und Web Client.
HOW-TO ADMINISTRATOR STAND: JUL 2026 GILT FUER NUCLOS 4.2026.X
Auf dieser Seite
Der Tomcat lässt sich hinter einem Apache Reverse Proxy betreiben – z.B. wenn Nuclos über HTTPS bereitgestellt werden soll, Port 443 aber bereits belegt ist.
Der AJP-Connector muss aktiviert sein. Seit Nuclos 4.8.0 geht das direkt im Installer (Schritt „Server-Konfiguration“) – keine manuelle Tomcat-Anpassung nötig.
AJP
Es muss zwingend das AJP-Protokoll verwendet werden, sonst wird der Zugriffspfad zur Nuclos-Instanz nicht korrekt umgesetzt.
VHost anlegen und die Domain anpassen:
<VirtualHost *:80>
ServerName nuclet.nuclos.de
ServerAlias nuclet.nuclos.de
Redirect 301 / https://nuclet.nuclos.de/
</VirtualHost>
<VirtualHost *:443>
ServerName nuclet.nuclos.de
ServerAlias nuclet.nuclos.de
ProxyRequests Off
SSLEngine on
SSLCertificateKeyFile /etc/apache2/ssl/nuclet.nuclos.de/nuclet.nuclos.de.key
SSLCertificateFile /etc/apache2/ssl/nuclet.nuclos.de/nuclet.nuclos.de.crt
SSLCertificateChainFile /etc/apache2/ssl/nuclet.nuclos.de/Intermediate_CA_Bundle.crt
ErrorDocument 503 "/var/www/maintance.html"
<Proxy *>
Order deny,allow
Allow from all
</Proxy>
ProxyPass / ajp://localhost:8009/
ProxyPassReverse / ajp://localhost:8009/
<Location />
Order allow,deny
Allow from all
</Location>
</VirtualHost>Modul aktivieren und Apache neu starten:
a2enmod proxy_ajp service apache2 restart
<VirtualHost *:80>
ServerName www.example.org
ServerAlias www.example.org
Redirect 301 / https://www.example.org
</VirtualHost>
<VirtualHost *:443>
ServerName www.example.org
ServerAlias www.example.org
ProxyRequests Off
SSLEngine on
SSLCertificateKeyFile /etc/ssl/private/ssl-cert-snakeoil.key
SSLCertificateFile /etc/ssl/certs/ssl-cert-snakeoil.pem
ErrorDocument 503 "/var/www/maintance.html"
<Proxy *>
Order deny,allow
Allow from all
</Proxy>
ProxyPass /nuclos-instanzname ajp://localhost:8010/nuclos-instanzname
ProxyPassReverse /nuclos-instanzname ajp://localhost:8010/nuclos-instanzname
ProxyPass / ajp://localhost:8010/webclient/
ProxyPassReverse / ajp://localhost:8010/webclient/
<Location />
Order allow,deny
Allow from all
</Location>
</VirtualHost>