Installation

Installation ancienne version‑ Instructions pour CAS antérieur à la 5.0

  1. Le serveur CAS est développé en Java, son exécution dépend de deux environnements clés :
  • JDK (Kit de développement Java) : intègre la machine virtuelle Java (JVM), indispensable pour exécuter les programmes Java.
  • Tomcat (conteneur web) : permet de déployer et d’exécuter l’application web war de CAS.
  1. Ordre d’installation à respecter : installer d’abord le JDK → puis Tomcat (Tomcat détecte automatiquement l’environnement JDK local lors de son installation)

Dépendances

1. JDK

Version : (JDK) Java 17
Lien direct : Java Downloads | Oracle

⚠️ Attention : Le JDK 7 est une version obsolète, compatible uniquement avec les anciennes versions de CAS ; déconseillé pour les nouveaux projets.

2. Apache Tomcat

Version : Tomcat (version installable Windows)
Apache Tomcat® – Welcome!

Procédure d’installation

  1. Installer le JDK
    • Lancer le fichier exe d’installation, vous pouvez personnaliser le chemin d’installation
    • 【Point essentiel】Après l’installation, configurez les variables d’environnement : JAVA_HOME, Path, pour que Tomcat reconnaisse correctement l’environnement Java
  2. Installer Tomcat 7
    • Lancer le programme d’installation, il détecte automatiquement le JDK déjà installé
    • Personnalisez le port Tomcat (8080 par défaut), définissez identifiant et mot de passe d’administration
    • Options de la page de fin d’installation :
    • Run Apache Tomcat : cocher pour lancer automatiquement le service Tomcat après avoir cliqué sur Finish
    • Show Readme : vous pouvez décocher, pas besoin de consulter la documentation
    • Cliquez sur Finish pour terminer l’installation

Configurer SSL/HTTPS sur Tomcat

Contexte essentiel : Le protocole CAS impose l’usage obligatoire du HTTPS sur le serveur, HTTP n’est pas autorisé, il faut donc configurer un certificat SSL pour Tomcat.

  1. Générez un magasin de clés JKS (certificat autosigné) avec l’outil keytool fourni par le JDK
  2. Modifiez conf/server.xml de Tomcat pour activer le connecteur SSL
  3. Redémarrez Tomcat, accédez à https://localhost:8443 pour vérifier le bon fonctionnement du HTTPS

Générer un certificat autosigné (JKS)

Prérequis
  1. Créer un dossier de stockage des certificats : exemple C:\Keys
  2. Exécuter cmd en tant qu’administrateur
    > Sous Windows 7/10/11, une cmd classique renvoie une erreur de permissions lors de l’écriture à la racine du disque C.
  3. Accédez au dossier bin de JDK/JRE
cd "c:\Program Files\Java\jre\bin"Langage du code : JavaScript (javascript)

Commande modèle générique (valable aussi pour les versions récentes du JDK)

keytool -genkey -alias tomcat -keyalg RSA -storepass changeit -keystore c:\Keys\.keystore -validity 36000Langage du code : CSS (css)

Explication des paramètres

ParamètreSignification
-genkeyGénère une paire de clés
-alias tomcatAlias du certificat, personnalisable
-keyalg RSAAlgorithme de chiffrement, RSA standard
-storepass changeitMot de passe du magasin de clés (à conserver absolument, utilisé pour configurer Tomcat par la suite)
-keystore c:\Keys\.keystoreChemin de sortie du fichier certificat
-validity 36000Durée de validité du certificat (en jours)
Renseignement interactif des informations

Après exécution de la commande, saisissez successivement :

  1. Prénom et nom : saisissez le nom de domaine (vous pouvez mettre n’importe quoi pour un environnement d’apprentissage)
  2. Unité organisationnelle, organisation, ville, département, code pays (cn)
  3. Confirmez les informations en tapant y
  4. Mot de passe de la clé : appuyez directement sur Entrée, utilisez le même mot de passe que le magasin de clés
Commande pour consulter le certificat
keytool -list -keystore "C:\Keys\.keystore"Langage du code : PHP (php)

Saisissez le mot de passe ; si les informations s’affichent correctement, le certificat est bien généré.

Configurer le connecteur SSL dans Tomcat server.xml

  1. Ouvrez Tomcat/conf/server.xml
  2. Repérez le connecteur SSL commenté, supprimez le commentaire et adaptez le chemin du certificat ainsi que son mot de passe
<Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true"
    maxThreads="150" scheme="https" secure="true"
    clientAuth="false" sslProtocol="TLS"
    keystoreFile="C:\Keys\.keystore"
    keystorePass="changeit" />Langage du code : HTML, XML (xml)
Description des paramètres
  • port="8443" : port HTTPS par défaut de Tomcat (le port HTTPS standard est 443, si vous voulez l’utiliser faites attention aux conflits de port et aux permissions)
  • keystoreFile : chemin absolu du fichier certificat généré
  • keystorePass : mot de passe du magasin de clés défini précédemment avec keytool
  • clientAuth="false" : pas besoin de certificat client (gardez false pour un environnement d’apprentissage)

Méthode de vérification

Lancez Tomcat, accédez dans votre navigateur :
https://127.0.0.1:8443

Le navigateur affichera un avertissement « non sécurisé » pour un certificat autosigné, c’est un comportement normal ; pour la production utilisez un certificat CA officiel.

Installation CAS 5.0+

1. Récupération des ressources

CAS 5.0+ abandonne le schéma traditionnel war + Tomcat. Basé sur SpringBoot, il est fourni sous forme de fichier Jar exécutable autonome, pas besoin de Tomcat externe

  1. Serveur CAS (Server)

Générer un paquet de déploiement en ligne avec CAS Initializr
https://casinitializr.apereo.org

2. Procédure de déploiement du serveur CAS
  1. Ouvrez CAS Initializr
  • Sélectionnez CAS Version : 7.0.x (dernière version stable)
  • Cochez les modules de base : Core / Web / SSL
  • Générez et téléchargez cas.war (ou générez directement le Jar autonome cas.jar)

Choisissez l’un des deux modes d’empaquetage :

  • Mode A (recommandé) : Standalone (Jar autonome), Tomcat intégré, prêt à l’emploi
  • Mode B : paquet War classique, déployable sur un Tomcat externe (non recommandé)
  1. Déploiement en mode【Jar autonome】(solution majoritaire)
    1) Téléchargez cas.jar
    2) Créez le dossier de configuration ./etc/cas/config et le fichier de configuration cas.properties
    3) Commande de lancement (nécessite Java 17 ou supérieur)
java -jar cas.jar
  1. Informations sur le port et le HTTPS
    Port Tomcat intégré par défaut : 8443 (HTTPS)
    Les nouvelles versions imposent le HTTPS par défaut, conformément aux spécifications des anciennes versions.
3. Adresse d’accès
https://127.0.0.1:8443/cas

Installation

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *