Estou tentando fazer com que minha aplicação rode totalmente em https, pra isso pesquisei bastante e o material que mais me ajudou foi esse:
http://www.guj.com.br/java/29710-tomcat–https
mas estou com algumas duvidas.
1: eu consegui configurar o tomcat para acesso via https, quando entro no endereco https://localhost:8443 ele abre o gerenciador do tomcat normalmente em https, mas como faço para a minha aplicação funcionar em https? considerando que estou usando o somente o netbeans para desenvolvimento, sem uso de nenhum framework (não sei se faz diferença rsrs). Gostaria de fazer minha aplicação rodar totalmente em https, ou seja, não permitir o acesso comum.
2: existe algum modo de redirecionar para o https, onde ao digitar o endereço http ele automaticamente mude para https?
3: o certificado usado para a a segurança SSL é gerado com o keytool do java e configurado no tomcat, mas e seu adquirir um certificado real, da certsign por exemplo, eu posso usá-lo no lugar do certificado do java? se sim como se faz isso? e a respeito da validade do certificado, quando ele expira a troca do certificado é feita manualmente ou existe alguma outra forma de fazer?
4: não sei se estou falando besteira, mas levando em conta o principio da certificação digital onde uma AC master possuis varias outras ACs, é possivel criar sub-certificados a partir do meu certificado inicial?
bom é isso rsrs, desculpem as muitas perguntas mas achei que se separasse em varios tópicos seria pior
minhas reais necessidades são mais na 1 e 2, se alguem puder me responder ajudaria muito
muito obrigado galera