舊版安裝說明-CAS 5.0以前版本
- CAS伺服器以Java開發,執行需仰賴兩大核心執行環境:
- JDK(Java開發套件):內含Java虛擬機(JVM),負責執行Java程式,是執行的基礎。
- Tomcat(Web容器):用來部署並執行CAS的war網頁套件。
- 安裝順序建議:先安裝JDK → 再安裝Tomcat(Tomcat安裝時會自動偵測本機的JDK環境)
相依套件
1. JDK
版本:(JDK)Java 17
直接下載連結:Java Downloads | Oracle
⚠️ 注意:JDK7屬舊版,僅能對應舊版CAS;新專案不建議使用。
2. Apache Tomcat
版本:Tomcat(Windows安裝版)
Apache Tomcat® – Welcome!
安裝步驟
- 安裝JDK
- 執行exe安裝檔,可自行設定安裝路徑
- 【重點】安裝完建議設定環境變數:
JAVA_HOME、Path,讓Tomcat可以正確辨識Java環境
- 安裝Tomcat7
- 執行安裝程式,安裝過程會自動掃描已安裝的JDK
- 可自訂Tomcat連接埠(預設8080)、設定管理帳號密碼
- 安裝完成頁面選項:
-
Run Apache Tomcat:勾選後按下Finish就會自動啟動Tomcat服務 Show Readme:可以取消勾選,不需要閱讀說明文件- 點擊
Finish結束安裝
Tomcat設定SSL/HTTPS
核心前提:CAS協定強制伺服器必須使用HTTPS,不允許HTTP,所以一定要幫Tomcat匯入SSL憑證。
- 使用JDK內建工具
keytool產生 JKS金鑰儲存庫(自簽憑證) - 修改Tomcat的
conf/server.xml,開啟SSL連接器 - 重新啟動Tomcat,造訪
https://localhost:8443測試HTTPS是否正常
產生自簽憑證(JKS)
事前準備
- 建立憑證存放資料夾,範例:
C:\Keys - 以系統管理員身分執行 cmd
> Windows7/10/11 如果用一般cmd寫入C碟根目錄,會出現權限不足錯誤。 - 切換到JDK/JRE的bin目錄
cd "c:\Program Files\Java\jre\bin"Code language: JavaScript (javascript)
通用命令範本(新版JDK同樣適用)
keytool -genkey -alias tomcat -keyalg RSA -storepass changeit -keystore c:\Keys\.keystore -validity 36000Code language: CSS (css)
參數說明
| 參數 | 說明 |
|---|---|
-genkey | 產生金鑰組 |
-alias tomcat | 憑證別名,可自訂 |
-keyalg RSA | 加密演算法,標準RSA |
-storepass changeit | 金鑰儲存庫密碼(務必記住,後續設定Tomcat會用到) |
-keystore c:\Keys\.keystore | 憑證檔案輸出路徑 |
-validity 36000 | 憑證有效期限(單位:天) |
互動輸入資訊
執行指令後依序輸入:
- 名字與姓氏:輸入網域名稱(練習環境可隨意填寫)
- 組織單位、組織名稱、城市、省份、國家代碼(cn)
- 確認資訊輸入
y - 金鑰密碼:直接按Enter,和金鑰庫密碼維持一致
檢視憑證指令
keytool -list -keystore "C:\Keys\.keystore"Code language: PHP (php)
輸入密碼,正常顯示資訊就代表憑證產生成功。
Tomcat server.xml 設定SSL連接器
- 打開
Tomcat/conf/server.xml - 找到被註解的SSL Connector,取消註解,修改憑證路徑與密碼
<Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true"
maxThreads="150" scheme="https" secure="true"
clientAuth="false" sslProtocol="TLS"
keystoreFile="C:\Keys\.keystore"
keystorePass="changeit" />Code language: HTML, XML (xml)
參數解釋
port="8443":Tomcat預設HTTPS連接埠(標準HTTPS是443,若要改用443要注意連接埠佔用與權限)keystoreFile:剛才產生的憑證檔完整絕對路徑keystorePass:前面keytool設定的金鑰庫密碼clientAuth="false":不需要用戶端憑證(練習環境固定設false)
驗證方式
啟動Tomcat,瀏覽器開啟網址:https://127.0.0.1:8443
自簽憑證在瀏覽器會顯示「不安全」屬正常現象;正式上線環境必須購買合法CA憑證。
CAS 5.0+ 安裝
1、取得安裝套件
CAS 5.0+ 捨棄傳統
war + Tomcat的部署模式,改以SpringBoot為基礎,提供獨立可執行Jar,不需要額外安裝Tomcat
- CAS伺服器(Server)
透過CAS Initializr線上產生部署套件
https://casinitializr.apereo.org
2、CAS伺服器部署流程
- 開啟 CAS Initializr
- 選擇 CAS Version:
7.0.x(最新穩定版) - 勾選基礎模組:
Core / Web / SSL - 產生並下載
cas.war(或是直接取得獨立執行檔cas.jar)
兩種封裝模式擇一使用:
- 模式A(建議):Standalone(獨立Jar),內建Tomcat,下載即可執行
- 模式B:傳統War套件,可部署在外掛Tomcat(不建議)
- 使用【獨立Jar模式】部署(主流方案)
1)下載取得cas.jar
2)建立設定目錄./etc/cas/config,新增設定檔cas.properties
3)啟動指令(必須Java17以上環境)
java -jar cas.jarCode language: CSS (css)
- 連接埠與HTTPS說明
內建Tomcat預設連接埠:8443(HTTPS)
新版本預設強制開啟HTTPS,規則與舊版保持一致。
3、存取位址
https://127.0.0.1:8443/casCode language: JavaScript (javascript)
安裝