Installation ancienne version‑ Instructions pour CAS antérieur à la 5.0
- Le serveur CAS est développé en Java, son exécution dépend de deux environnements clés :
- JDK (Kit de développement Java) : intègre la machine virtuelle Java (JVM), indispensable pour exécuter les programmes Java.
- Tomcat (conteneur web) : permet de déployer et d’exécuter l’application web war de CAS.
- Ordre d’installation à respecter : installer d’abord le JDK → puis Tomcat (Tomcat détecte automatiquement l’environnement JDK local lors de son installation)
Dépendances
1. JDK
Version : (JDK) Java 17
Lien direct : Java Downloads | Oracle
⚠️ Attention : Le JDK 7 est une version obsolète, compatible uniquement avec les anciennes versions de CAS ; déconseillé pour les nouveaux projets.
2. Apache Tomcat
Version : Tomcat (version installable Windows)
Apache Tomcat® – Welcome!
Procédure d’installation
- Installer le JDK
- Lancer le fichier exe d’installation, vous pouvez personnaliser le chemin d’installation
- 【Point essentiel】Après l’installation, configurez les variables d’environnement :
JAVA_HOME,Path, pour que Tomcat reconnaisse correctement l’environnement Java
- Installer Tomcat 7
- Lancer le programme d’installation, il détecte automatiquement le JDK déjà installé
- Personnalisez le port Tomcat (8080 par défaut), définissez identifiant et mot de passe d’administration
- Options de la page de fin d’installation :
-
Run Apache Tomcat: cocher pour lancer automatiquement le service Tomcat après avoir cliqué sur Finish Show Readme: vous pouvez décocher, pas besoin de consulter la documentation- Cliquez sur
Finishpour terminer l’installation
Configurer SSL/HTTPS sur Tomcat
Contexte essentiel : Le protocole CAS impose l’usage obligatoire du HTTPS sur le serveur, HTTP n’est pas autorisé, il faut donc configurer un certificat SSL pour Tomcat.
- Générez un magasin de clés JKS (certificat autosigné) avec l’outil
keytoolfourni par le JDK - Modifiez
conf/server.xmlde Tomcat pour activer le connecteur SSL - Redémarrez Tomcat, accédez à
https://localhost:8443pour vérifier le bon fonctionnement du HTTPS
Générer un certificat autosigné (JKS)
Prérequis
- Créer un dossier de stockage des certificats : exemple
C:\Keys - Exécuter cmd en tant qu’administrateur
> Sous Windows 7/10/11, une cmd classique renvoie une erreur de permissions lors de l’écriture à la racine du disque C. - Accédez au dossier bin de JDK/JRE
cd "c:\Program Files\Java\jre\bin"Langage du code : JavaScript (javascript)
Commande modèle générique (valable aussi pour les versions récentes du JDK)
keytool -genkey -alias tomcat -keyalg RSA -storepass changeit -keystore c:\Keys\.keystore -validity 36000Langage du code : CSS (css)
Explication des paramètres
| Paramètre | Signification |
|---|---|
-genkey | Génère une paire de clés |
-alias tomcat | Alias du certificat, personnalisable |
-keyalg RSA | Algorithme de chiffrement, RSA standard |
-storepass changeit | Mot de passe du magasin de clés (à conserver absolument, utilisé pour configurer Tomcat par la suite) |
-keystore c:\Keys\.keystore | Chemin de sortie du fichier certificat |
-validity 36000 | Durée de validité du certificat (en jours) |
Renseignement interactif des informations
Après exécution de la commande, saisissez successivement :
- Prénom et nom : saisissez le nom de domaine (vous pouvez mettre n’importe quoi pour un environnement d’apprentissage)
- Unité organisationnelle, organisation, ville, département, code pays (cn)
- Confirmez les informations en tapant
y - Mot de passe de la clé : appuyez directement sur Entrée, utilisez le même mot de passe que le magasin de clés
Commande pour consulter le certificat
keytool -list -keystore "C:\Keys\.keystore"Langage du code : PHP (php)
Saisissez le mot de passe ; si les informations s’affichent correctement, le certificat est bien généré.
Configurer le connecteur SSL dans Tomcat server.xml
- Ouvrez
Tomcat/conf/server.xml - Repérez le connecteur SSL commenté, supprimez le commentaire et adaptez le chemin du certificat ainsi que son mot de passe
<Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true"
maxThreads="150" scheme="https" secure="true"
clientAuth="false" sslProtocol="TLS"
keystoreFile="C:\Keys\.keystore"
keystorePass="changeit" />Langage du code : HTML, XML (xml)
Description des paramètres
port="8443": port HTTPS par défaut de Tomcat (le port HTTPS standard est 443, si vous voulez l’utiliser faites attention aux conflits de port et aux permissions)keystoreFile: chemin absolu du fichier certificat générékeystorePass: mot de passe du magasin de clés défini précédemment avec keytoolclientAuth="false": pas besoin de certificat client (gardez false pour un environnement d’apprentissage)
Méthode de vérification
Lancez Tomcat, accédez dans votre navigateur :https://127.0.0.1:8443
Le navigateur affichera un avertissement « non sécurisé » pour un certificat autosigné, c’est un comportement normal ; pour la production utilisez un certificat CA officiel.
Installation CAS 5.0+
1. Récupération des ressources
CAS 5.0+ abandonne le schéma traditionnel
war + Tomcat. Basé sur SpringBoot, il est fourni sous forme de fichier Jar exécutable autonome, pas besoin de Tomcat externe
- Serveur CAS (Server)
Générer un paquet de déploiement en ligne avec CAS Initializr
https://casinitializr.apereo.org
2. Procédure de déploiement du serveur CAS
- Ouvrez CAS Initializr
- Sélectionnez CAS Version :
7.0.x(dernière version stable) - Cochez les modules de base :
Core / Web / SSL - Générez et téléchargez
cas.war(ou générez directement le Jar autonomecas.jar)
Choisissez l’un des deux modes d’empaquetage :
- Mode A (recommandé) : Standalone (Jar autonome), Tomcat intégré, prêt à l’emploi
- Mode B : paquet War classique, déployable sur un Tomcat externe (non recommandé)
- Déploiement en mode【Jar autonome】(solution majoritaire)
1) Téléchargezcas.jar
2) Créez le dossier de configuration./etc/cas/configet le fichier de configurationcas.properties
3) Commande de lancement (nécessite Java 17 ou supérieur)
java -jar cas.jar
- Informations sur le port et le HTTPS
Port Tomcat intégré par défaut : 8443 (HTTPS)
Les nouvelles versions imposent le HTTPS par défaut, conformément aux spécifications des anciennes versions.
3. Adresse d’accès
https://127.0.0.1:8443/cas
Installation