<div>I have a question about the use of port 8443. What SHOULD happen when going to the url:</div><div><br></div><div><span style="color:windowtext;font-family:Calibri,sans-serif;font-size:11pt;background-color:rgb(255,255,255)"><a href="https://sso-shibboleth-test.its.rmit.edu.au:8443/idp/profile/SAML2/SOAP/AttributeQuery" target="_blank" style="color:rgb(17,85,204);font-family:Verdana,sans-serif;font-size:13px">https://sso-shibboleth-test.its.rmit.edu.au:8443/idp/profile/SAML2/SOAP/AttributeQuery</a></span></div>
<div><br></div><div>I am getting a 'connection refused' message.</div><div><br></div><div>We sit behind an f5 which does SSL off loading. We did get port 8443 excluded from the F5 config, so it is meant to go straight through unaltered. In my apache config I have an entry for 8443:</div>
<div><br></div><div><div><font face="courier new, monospace"><VirtualHost _default_:8443></font></div><div><font face="courier new, monospace"><br></font></div><div><font face="courier new, monospace">ServerName <a href="http://sso-shibboleth-test.its.rmit.edu.au:8443">sso-shibboleth-test.its.rmit.edu.au:8443</a></font></div>
<div><font face="courier new, monospace">SSLEngine on</font></div><div><font face="courier new, monospace">SSLProtocol all -SSLv2</font></div><div><font face="courier new, monospace">SSLCipherSuite ALL:!ADH:!EXPORT:!SSLv2:RC4+RSA:+HIGH:+MEDIUM:+LOW</font></div>
<div><font face="courier new, monospace"><br></font></div><div><font face="courier new, monospace">SSLCertificateFile /software/shibboleth/cert/shibboleth-test.crt</font></div><div><font face="courier new, monospace">SSLCertificateKeyFile /software/shibboleth/cert/shibboleth-test.key</font></div>
<div><font face="courier new, monospace"><br></font></div><div><font face="courier new, monospace">SSLVerifyClient optional_no_ca</font></div><div><font face="courier new, monospace">SSLVerifyDepth 10</font></div><div><font face="courier new, monospace"><br>
</font></div><div><font face="courier new, monospace">SSLOptions -StdEnvVars +ExportCertData</font></div><div><font face="courier new, monospace"><br></font></div><div><font face="courier new, monospace">SetEnvIf User-Agent ".*MSIE.*" \</font></div>
<div><font face="courier new, monospace">nokeepalive ssl-unclean-shutdown \</font></div><div><font face="courier new, monospace">downgrade-1.0 force-response-1.0</font></div><div><font face="courier new, monospace"><br></font></div>
<div><font face="courier new, monospace"><IfModule mod_proxy_ajp.c></font></div><div><font face="courier new, monospace"> ProxyRequests Off</font></div><div><font face="courier new, monospace"><br></font></div>
<div><font face="courier new, monospace"> <Proxy ajp://localhost:8009></font></div><div><font face="courier new, monospace"> Allow from all</font></div><div><font face="courier new, monospace"> </Proxy></font></div>
<div><font face="courier new, monospace"><br></font></div><div><font face="courier new, monospace"> ProxyPass /idp ajp://localhost:8009/idp retry=5</font></div><div><font face="courier new, monospace"></IfModule></font></div>
<div><font face="courier new, monospace"><br></font></div><div><font face="courier new, monospace"></VirtualHost></font></div></div><div><br></div><div>What I am not sure about is the proxypass settings above, and how that interacts with tomcat exactly...</div>
<div><br></div>