구버전 설치 안내 ‐ CAS 5.0 이전
- CAS 서버는 Java 기반으로 개발되었으며 실행에 필수적인 핵심 환경 두 가지가 있습니다:
- JDK(Java 개발 키트):Java 가상머신(JVM)이 내장되어 Java 프로그램을 실행하는 기반 환경입니다.
- Tomcat(웹 컨테이너):CAS war 웹 애플리케이션을 배포하고 구동하기 위해 사용합니다.
- 설치 순서 규칙:JDK 먼저 설치 → 그 다음 Tomcat 설치(Tomcat 설치 시 로컬 JDK 환경을 자동으로 탐색합니다)
의존 요구사항
1. JDK
버전:(JDK) Java 17
직접 링크:Java Downloads | Oracle
⚠️ 참고:JDK7은 구버전으로 구 CAS 버전에만 호환되며 신규 프로젝트에서는 사용하지 않는 것을 권장합니다.
2. Apache Tomcat
버전:Tomcat(Windows 설치판)
Apache Tomcat® – Welcome!
설치 절차
- JDK 설치
- exe 설치 파일을 실행하고 설치 경로를 사용자 지정할 수 있습니다
- 【중요】설치 완료 후
JAVA_HOME,Path환경변수 설정을 권장합니다. Tomcat이 Java 환경을 정상 인식하기 위함입니다
- Tomcat7 설치
- 설치 프로그램 실행 시 이미 설치된 JDK를 자동으로 스캔합니다
- Tomcat 포트(기본값 8080), 관리자 계정과 비밀번호를 설정할 수 있습니다
- 설치 마지막 화면 옵션:
-
Run Apache Tomcat:체크하면 Finish 클릭 뒤 Tomcat 서비스가 자동 실행됩니다 Show Readme:설명서를 확인할 필요가 없으면 체크 해제 가능Finish클릭으로 설치 완료
Tomcat SSL/HTTPS 설정
핵심 배경:CAS 프로토콜은 서버 측 HTTPS 사용을 강제하며 HTTP는 사용할 수 없습니다. 따라서 Tomcat에 SSL 인증서를 반드시 구성해야 합니다.
- JDK 내장
keytool도구로 JKS 키스토어(자체 서명 인증서) 생성 - Tomcat
conf/server.xml파일을 수정하여 SSL 커넥터 활성화 - Tomcat 재시작 후
https://localhost:8443에 접속해 HTTPS 동작 확인
자체 서명 인증서(JKS) 생성
사전 준비
- 인증서 저장 폴더 생성:예시
C:\Keys - 관리자 권한으로 cmd 실행
> Windows7/10/11 일반 cmd로 C 드라이브 루트에 쓰면 권한 부족 오류가 발생합니다. - JDK/JRE의 bin 디렉터리로 이동
cd "c:\Program Files\Java\jre\bin"Code language: JavaScript (javascript)
범용 명령 템플릿(신규 JDK에서도 호환)
keytool -genkey -alias tomcat -keyalg RSA -storepass changeit -keystore c:\Keys\.keystore -validity 36000Code language: CSS (css)
매개변수 설명
| 매개변수 | 의미 |
|---|---|
-genkey | 키 쌍 생성 |
-alias tomcat | 인증서 별칭, 사용자 지정 가능 |
-keyalg RSA | 암호화 알고리즘, 표준 RSA |
-storepass changeit | 키스토어 비밀번호(추후 Tomcat 설정에 사용하니 꼭 기억하세요) |
-keystore c:\Keys\.keystore | 인증서 파일 출력 경로 |
-validity 36000 | 인증서 유효기간(일) |
대화식 정보 입력
명령 실행 후 순서대로 입력합니다:
- 이름과 성:도메인 입력(학습 환경에서는 임의 값 사용 가능)
- 조직 단위, 조직명, 도시, 주, 국가코드(cn)
- 정보 확인에
y입력 - 키 암호:엔터만 입력, 키스토어 비밀번호와 동일하게 유지
인증서 확인 명령
keytool -list -keystore "C:\Keys\.keystore"Code language: PHP (php)
비밀번호 입력 후 정보가 정상 출력되면 인증서 생성 완료입니다.
Tomcat server.xml SSL 커넥터 설정
Tomcat/conf/server.xml파일 열기- 주석 처리된 SSL Connector를 찾아 주석을 제거하고 인증서 경로와 비밀번호 수정
<Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true"
maxThreads="150" scheme="https" secure="true"
clientAuth="false" sslProtocol="TLS"
keystoreFile="C:\Keys\.keystore"
keystorePass="changeit" />Code language: HTML, XML (xml)
설정 항목 설명
port="8443":Tomcat 기본 HTTPS 포트(표준 HTTPS는 443, 443으로 변경 시 포트 점유 및 권한 문제 유의)keystoreFile:생성한 인증서 파일의 절대 경로keystorePass:위 keytool에서 설정한 키스토어 비밀번호clientAuth="false":클라이언트 인증서 불필요(학습 환경은 false 고정)
검증 방법
Tomcat을 실행하고 브라우저에서 접속:https://127.0.0.1:8443
자체 서명 인증서는 브라우저에서 “안전하지 않음” 경고가 나타나는 것이 정상입니다. 운영 환경에서는 정식 CA 인증서를 구매해야 합니다.
CAS 5.0+ 설치
1. 리소스 확보
CAS 5.0 이상부터 기존
war + Tomcat방식을 폐지하고 SpringBoot 기반으로 동작하며외부 Tomcat이 필요 없는 독립 실행 Jar를 사용합니다
- CAS 서버(Server)
CAS Initializr로 배포 패키지 온라인 생성
https://casinitializr.apereo.org
2. CAS 서버 배포 절차
- CAS Initializr에 접속
- CAS 버전 선택:
7.0.x(최신 안정판) - 기본 모듈 체크:
Core / Web / SSL cas.war또는 독립 실행용cas.jar생성 후 다운로드
두 가지 패키지 방식 중 하나 선택:
- 방식A(권장):Standalone(독립 Jar), Tomcat이 내장되어 바로 사용 가능
- 방식B:기존 War 패키지, 외부 Tomcat에 배포(비권장)
- 【독립 Jar 모드】로 배포(주류 방안)
1)cas.jar다운로드
2)설정 디렉터리./etc/cas/config생성,cas.properties설정 파일 생성
3)실행 명령(Java17 이상 필수)
java -jar cas.jarCode language: CSS (css)
- 포트 및 HTTPS 안내
내장 Tomcat 기본 포트:8443(HTTPS)
신버전도 구버전 규칙과 동일하게 HTTPS를 강제합니다.
3. 접속 주소
https://127.0.0.1:8443/casCode language: JavaScript (javascript)
설치