旧版本安装-说明 CAS 5.0之前
- CAS服务端基于Java语言开发,运行依赖两个核心环境:
- JDK(Java开发工具包):内置Java虚拟机(JVM),用来执行Java程序,是运行基础。
- Tomcat(Web容器):用来部署运行CAS的war网页程序。
- 安装顺序规范:先安装JDK → 再安装Tomcat(Tomcat安装时会自动寻找本机JDK环境)
依赖
1. JDK
版本:(JDK)Java 17
直链:Java Downloads | Oracle
⚠️ 注意:JDK7属于老旧版本,仅适配老版本CAS;新项目不推荐使用。
2. Apache Tomcat
版本:Tomcat (Windows安装版)
Apache Tomcat® – Welcome!
安装流程
- 安装JDK
- 运行exe安装包,可自定义安装路径
- 【关键】安装完成后建议配置环境变量:
JAVA_HOME、Path,方便Tomcat识别Java环境
- 安装Tomcat7
- 运行安装程序,安装过程中会自动扫描已安装好的JDK
- 可自定义Tomcat端口(默认8080)、设置管理账号密码
- 安装结束页面选项:
-
Run Apache Tomcat:勾选则点击Finish后自动启动Tomcat服务 Show Readme:可取消勾选,不需要查看说明文档- 点击
Finish完成安装
Tomcat配置SSL/HTTPS
核心背景:CAS协议强制要求服务端必须使用HTTPS,不能使用HTTP,所以必须为Tomcat配置SSL证书。
- 使用JDK自带
keytool工具生成 JKS密钥库(自签名证书) - 修改Tomcat
conf/server.xml,开启SSL连接器 - 重启Tomcat,访问
https://localhost:8443验证HTTPS
生成自签名证书(JKS)
前置准备
- 创建证书存放目录:示例
C:\Keys - 管理员身份运行 cmd
> Windows7/10/11 如果直接普通cmd写入C盘根目录,会权限不足报错。 - 进入JDK/JRE的bin目录
cd "c:\Program Files\Java\jre\bin"Code language: JavaScript (javascript)
通用模板命令(新版JDK同样适用)
keytool -genkey -alias tomcat -keyalg RSA -storepass changeit -keystore c:\Keys\.keystore -validity 36000Code language: CSS (css)
参数解释
| 参数 | 含义 |
|---|---|
-genkey | 生成密钥对 |
-alias tomcat | 证书别名,自定义 |
-keyalg RSA | 加密算法,标准RSA |
-storepass changeit | 密钥库密码(务必记住,后面配置Tomcat要用) |
-keystore c:\Keys\.keystore | 证书文件输出路径 |
-validity 36000 | 证书有效期(天) |
交互填写信息
执行命令后依次录入:
- 名字与姓氏:填写域名(学习环境随便填)
- 组织单位、组织、城市、省份、国家代码(cn)
- 确认信息输入
y - 密钥口令:直接回车,和密钥库密码保持一致
查看证书命令
keytool -list -keystore "C:\Keys\.keystore"Code language: PHP (php)
输入密码,能正常输出信息代表证书生成成功。
Tomcat server.xml 配置SSL连接器
- 打开
Tomcat/conf/server.xml - 找到被注释的SSL Connector,取消注释并修改证书路径、密码
<Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true"
maxThreads="150" scheme="https" secure="true"
clientAuth="false" sslProtocol="TLS"
keystoreFile="C:\Keys\.keystore"
keystorePass="changeit" />Code language: HTML, XML (xml)
参数说明
port="8443":Tomcat默认HTTPS端口(标准HTTPS默认443,如需改成443要注意端口占用权限)keystoreFile:你生成的证书文件绝对路径keystorePass:上面keytool设置的密钥库密码clientAuth="false":不需要客户端证书(学习环境固定false)
验证方式
启动Tomcat,浏览器访问:https://127.0.0.1:8443
自签名证书浏览器会提示“不安全”,属于正常现象;生产环境需要购买正规CA证书。
CAS安装 5.0+
1、资源获取
CAS 5.0+ 抛弃传统
war + Tomcat模式,基于SpringBoot,独立可执行Jar,无需外置Tomcat
- CAS服务端(Server)
CAS Initializr 在线生成部署包
https://casinitializr.apereo.org
2、CAS服务端部署操作流程
- 打开 CAS Initializr
- 选择 CAS Version:
7.0.x(稳定最新版) - 勾选基础模块:
Core / Web / SSL - 生成并下载
cas.war(或者直接生成独立cas.jar)
两种打包模式任选其一:
- 模式A(推荐):Standalone(独立Jar),内置Tomcat,开箱即用
- 模式B:传统War包,可部署至外置Tomcat(不推荐)
- 以【独立Jar模式】部署(主流方案)
1)下载得到cas.jar
2)新建配置目录./etc/cas/config,创建配置文件cas.properties
3)启动命令(Java17+ 必需环境)
java -jar cas.jarCode language: CSS (css)
- 端口与HTTPS说明
默认内置Tomcat端口:8443(HTTPS)
新版本默认强制HTTPS,和旧版本规范保持一致。
3、访问地址
https://127.0.0.1:8443/casCode language: JavaScript (javascript)