설치

구버전 설치 안내 ‐ CAS 5.0 이전

  1. CAS 서버는 Java 기반으로 개발되었으며 실행에 필수적인 핵심 환경 두 가지가 있습니다:
  • JDK(Java 개발 키트):Java 가상머신(JVM)이 내장되어 Java 프로그램을 실행하는 기반 환경입니다.
  • Tomcat(웹 컨테이너):CAS war 웹 애플리케이션을 배포하고 구동하기 위해 사용합니다.
  1. 설치 순서 규칙:JDK 먼저 설치 → 그 다음 Tomcat 설치(Tomcat 설치 시 로컬 JDK 환경을 자동으로 탐색합니다)

의존 요구사항

1. JDK

버전:(JDK) Java 17
직접 링크:Java Downloads | Oracle

⚠️ 참고:JDK7은 구버전으로 구 CAS 버전에만 호환되며 신규 프로젝트에서는 사용하지 않는 것을 권장합니다.

2. Apache Tomcat

버전:Tomcat(Windows 설치판)
Apache Tomcat® – Welcome!

설치 절차

  1. JDK 설치
    • exe 설치 파일을 실행하고 설치 경로를 사용자 지정할 수 있습니다
    • 【중요】설치 완료 후 JAVA_HOME, Path 환경변수 설정을 권장합니다. Tomcat이 Java 환경을 정상 인식하기 위함입니다
  2. Tomcat7 설치
    • 설치 프로그램 실행 시 이미 설치된 JDK를 자동으로 스캔합니다
    • Tomcat 포트(기본값 8080), 관리자 계정과 비밀번호를 설정할 수 있습니다
    • 설치 마지막 화면 옵션:
    • Run Apache Tomcat:체크하면 Finish 클릭 뒤 Tomcat 서비스가 자동 실행됩니다
    • Show Readme:설명서를 확인할 필요가 없으면 체크 해제 가능
    • Finish 클릭으로 설치 완료

Tomcat SSL/HTTPS 설정

핵심 배경:CAS 프로토콜은 서버 측 HTTPS 사용을 강제하며 HTTP는 사용할 수 없습니다. 따라서 Tomcat에 SSL 인증서를 반드시 구성해야 합니다.

  1. JDK 내장 keytool 도구로 JKS 키스토어(자체 서명 인증서) 생성
  2. Tomcat conf/server.xml 파일을 수정하여 SSL 커넥터 활성화
  3. Tomcat 재시작 후 https://localhost:8443 에 접속해 HTTPS 동작 확인

자체 서명 인증서(JKS) 생성

사전 준비
  1. 인증서 저장 폴더 생성:예시 C:\Keys
  2. 관리자 권한으로 cmd 실행
    > Windows7/10/11 일반 cmd로 C 드라이브 루트에 쓰면 권한 부족 오류가 발생합니다.
  3. JDK/JRE의 bin 디렉터리로 이동
cd "c:\Program Files\Java\jre\bin"Code language: JavaScript (javascript)

범용 명령 템플릿(신규 JDK에서도 호환)

keytool -genkey -alias tomcat -keyalg RSA -storepass changeit -keystore c:\Keys\.keystore -validity 36000Code language: CSS (css)

매개변수 설명

매개변수의미
-genkey키 쌍 생성
-alias tomcat인증서 별칭, 사용자 지정 가능
-keyalg RSA암호화 알고리즘, 표준 RSA
-storepass changeit키스토어 비밀번호(추후 Tomcat 설정에 사용하니 꼭 기억하세요)
-keystore c:\Keys\.keystore인증서 파일 출력 경로
-validity 36000인증서 유효기간(일)
대화식 정보 입력

명령 실행 후 순서대로 입력합니다:

  1. 이름과 성:도메인 입력(학습 환경에서는 임의 값 사용 가능)
  2. 조직 단위, 조직명, 도시, 주, 국가코드(cn)
  3. 정보 확인에 y 입력
  4. 키 암호:엔터만 입력, 키스토어 비밀번호와 동일하게 유지
인증서 확인 명령
keytool -list -keystore "C:\Keys\.keystore"Code language: PHP (php)

비밀번호 입력 후 정보가 정상 출력되면 인증서 생성 완료입니다.

Tomcat server.xml SSL 커넥터 설정

  1. Tomcat/conf/server.xml 파일 열기
  2. 주석 처리된 SSL Connector를 찾아 주석을 제거하고 인증서 경로와 비밀번호 수정
<Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true"
    maxThreads="150" scheme="https" secure="true"
    clientAuth="false" sslProtocol="TLS"
    keystoreFile="C:\Keys\.keystore"
    keystorePass="changeit" />Code language: HTML, XML (xml)
설정 항목 설명
  • port="8443":Tomcat 기본 HTTPS 포트(표준 HTTPS는 443, 443으로 변경 시 포트 점유 및 권한 문제 유의)
  • keystoreFile:생성한 인증서 파일의 절대 경로
  • keystorePass:위 keytool에서 설정한 키스토어 비밀번호
  • clientAuth="false":클라이언트 인증서 불필요(학습 환경은 false 고정)

검증 방법

Tomcat을 실행하고 브라우저에서 접속:
https://127.0.0.1:8443

자체 서명 인증서는 브라우저에서 “안전하지 않음” 경고가 나타나는 것이 정상입니다. 운영 환경에서는 정식 CA 인증서를 구매해야 합니다.

CAS 5.0+ 설치

1. 리소스 확보

CAS 5.0 이상부터 기존 war + Tomcat 방식을 폐지하고 SpringBoot 기반으로 동작하며외부 Tomcat이 필요 없는 독립 실행 Jar를 사용합니다

  1. CAS 서버(Server)

CAS Initializr로 배포 패키지 온라인 생성
https://casinitializr.apereo.org

2. CAS 서버 배포 절차
  1. CAS Initializr에 접속
  • CAS 버전 선택:7.0.x(최신 안정판)
  • 기본 모듈 체크:Core / Web / SSL
  • cas.war 또는 독립 실행용 cas.jar 생성 후 다운로드

두 가지 패키지 방식 중 하나 선택:

  • 방식A(권장):Standalone(독립 Jar), Tomcat이 내장되어 바로 사용 가능
  • 방식B:기존 War 패키지, 외부 Tomcat에 배포(비권장)
  1. 【독립 Jar 모드】로 배포(주류 방안)
    1)cas.jar 다운로드
    2)설정 디렉터리 ./etc/cas/config 생성, cas.properties 설정 파일 생성
    3)실행 명령(Java17 이상 필수)
java -jar cas.jarCode language: CSS (css)
  1. 포트 및 HTTPS 안내
    내장 Tomcat 기본 포트:8443(HTTPS)
    신버전도 구버전 규칙과 동일하게 HTTPS를 강제합니다.
3. 접속 주소
https://127.0.0.1:8443/casCode language: JavaScript (javascript)

설치

Previous:

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다