Qual das alternativas abaixo sobre o servidor Tomcat é VERDA...
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
A resposta correta para a questão é a Alternativa C, que afirma que: "A definição de quais recursos serão acessados via protocolo HTTPS e quais serão acessados via protocolo HTTP pode ser estabelecida na configuração do Tomcat." Esta afirmação é verdadeira porque o Tomcat, como um servidor de aplicação amplamente utilizado para aplicações Java na Web, permite configurações detalhadas em relação a segurança e protocolos de acesso. Especificamente, no arquivo de configuração server.xml, é possível definir os conectores para os protocolos HTTP e HTTPS, estabelecendo assim quais portas e recursos serão acessados de forma segura (HTTPS) ou não (HTTP).
A configuração de segurança é um aspecto fundamental para qualquer aplicação Web, e o uso de HTTPS é recomendado para proteger a comunicação entre o cliente e o servidor. No contexto do Tomcat, você pode configurar um conector no server.xml para usar o protocolo HTTPS, especificando um keystore que contém os certificados SSL necessários. Isso garante que o tráfego de dados seja criptografado, protegendo informações sensíveis de serem interceptadas.
Para que essa configuração funcione corretamente, é necessário fornecer detalhes como o tipo de esquema (https), o número da porta (porta padrão é 443 para HTTPS), além de apontar para o arquivo do keystore e a senha correspondente. Estes detalhes são definidos no conector de forma a ativar o suporte ao HTTPS, enquanto um conector diferente pode ser configurado para continuar aceitando conexões HTTP.
Espero que isso tenha esclarecido o porquê da alternativa C ser a correta. Ela aborda um ponto importante na configuração de servidores de aplicação, que é a definição dos protocolos de comunicação segura e não segura e como gerenciá-los adequadamente para garantir a integridade e a confidencialidade dos dados trocados na Web.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Os dois modos de envio da aplicação ao Tomcat: Diretório expandido: É útil durante o desenvolvimento, pois facilita a edição e testes sem necessidade de reempacotar a aplicação.
Arquivo : É mais comum em ambientes de produção, pois facilita o transporte e a implantação de aplicações de maneira mais limpa e segura.
Conteúdo estático: O Tomcat também pode servir arquivos estáticos, como HTML, CSS, JavaScript e imagens, mas seu desempenho nessa tarefa é inferior ao de servidores HTTP dedicados, como o Apache HTTP Server ou o Nginx.
Não é obrigatório configurar uma fonte de dados (Data Source) usando a tecnologia JNDI para que uma aplicação web acesse um banco de dados relacional. No entanto, o uso de JNDI é uma prática comum e recomendada em ambientes corporativos.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo