Installation

Installation älterer Version – Hinweise für CAS vor 5.0

  1. Der CAS‑Server ist in Java entwickelt, für den Betrieb werden zwei zentrale Umgebungen benötigt:
  • JDK (Java‑Entwicklungskit): Enthält die Java‑Virtual‑Machine (JVM), wird zur Ausführung von Java‑Programmen benötigt und bildet die Betriebsgrundlage.
  • Tomcat (Web‑Container): Dient zum Bereitstellen und Ausführen der CAS‑WAR‑Webanwendung.
  1. Vorgeschriebene Installationsreihenfolge: zuerst JDK installieren → dann Tomcat (Tomcat sucht bei der Installation automatisch die lokale JDK‑Umgebung)

Abhängigkeiten

1. JDK

Version: (JDK) Java 17
Direktlink: Java Downloads | Oracle

⚠️ Hinweis: JDK7 ist eine veraltete Version und läuft nur mit älteren CAS‑Versionen; für neue Projekte nicht empfohlen.

2. Apache Tomcat

Version: Tomcat (Windows‑Installationsversion)
Apache Tomcat® – Welcome!

Installationsablauf

  1. JDK installieren
    • Führen Sie die EXE‑Installationsdatei aus, der Installationspfad kann individuell festgelegt werden
    • 【Wichtig】Nach Abschluss der Installation empfehlen sich Umgebungsvariablen zu konfigurieren: JAVA_HOME, Path, damit Tomcat die Java‑Umgebung erkennt
  2. Tomcat7 installieren
    • Installationsprogramm ausführen, es scannt automatisch das bereits installierte JDK
    • Tomcat‑Port anpassen (Standard 8080), Administrator‑Benutzername und Passwort festlegen
    • Optionen auf der Abschlussseite der Installation:
    • Run Apache Tomcat: Haken setzen, um den Tomcat‑Dienst nach Klick auf Finish automatisch zu starten
    • Show Readme: Haken entfernen, die Dokumentation wird nicht benötigt
    • Klicken Sie auf Finish um die Installation abzuschließen

SSL/HTTPS‑Konfiguration für Tomcat

Hintergrund: Das CAS‑Protokoll schreibt zwingend HTTPS für den Server vor, HTTP ist unzulässig, deswegen muss für Tomcat ein SSL‑Zertifikat eingerichtet werden.

  1. Erstellen Sie mit dem im JDK enthaltenen Tool keytool einen JKS‑Keystore (selbstsigniertes Zertifikat)
  2. Passen Sie die Datei conf/server.xml von Tomcat an und aktivieren Sie den SSL‑Connector
  3. Tomcat neu starten, unter https://localhost:8443 die HTTPS‑Funktion prüfen

Selbstsigniertes Zertifikat (JKS) erstellen

Vorbereitungen
  1. Ordner für Zertifikate anlegen: Beispiel C:\Keys
  2. Eingabeaufforderung (cmd) als Administrator ausführen
    > Bei Windows7/10/11 treten Berechtigungsfehler auf, wenn eine normale cmd‑Instanz in das Stammverzeichnis von Laufwerk C schreibt.
  3. Wechseln Sie in den bin‑Ordner von JDK/JRE
cd "c:\Program Files\Java\jre\bin"Code-Sprache: JavaScript (javascript)

Allgemeiner Befehlsvorlage (funktioniert auch mit neueren JDK‑Versionen)

keytool -genkey -alias tomcat -keyalg RSA -storepass changeit -keystore c:\Keys\.keystore -validity 36000Code-Sprache: CSS (css)

Parametererklärung

ParameterBedeutung
-genkeySchlüsselpaar generieren
-alias tomcatZertifikatsalias, frei wählbar
-keyalg RSAVerschlüsselungsalgorithmus, Standard‑RSA
-storepass changeitKeystore‑Passwort (unbedingt merken, wird später bei der Tomcat‑Konfiguration benötigt)
-keystore c:\Keys\.keystoreAusgabepfad der Zertifikatsdatei
-validity 36000Gültigkeitsdauer des Zertifikats (Tage)
Interaktive Eingabe der Daten

Geben Sie nach Ausführung des Befehls nacheinander ein:

  1. Vor‑ und Nachname: Domain eintragen (für Lernumgebungen beliebiger Inhalt möglich)
  2. Organisationseinheit, Organisation, Stadt, Bundesstaat, Ländercode (cn)
  3. Zur Bestätigung der Angaben y eingeben
  4. Schlüsselpasswort: Einfach die Eingabetaste drücken, verwenden Sie dasselbe Passwort wie beim Keystore
Befehl zum Anzeigen des Zertifikats
keytool -list -keystore "C:\Keys\.keystore"Code-Sprache: PHP (php)

Geben Sie das Passwort ein; eine fehlerfreie Ausgabe bestätigt die erfolgreiche Zertifikaterstellung.

SSL‑Connector in Tomcat server.xml konfigurieren

  1. Öffnen Sie Tomcat/conf/server.xml
  2. Suchen Sie den auskommentierten SSL‑Connector, heben Sie die Auskommentierung auf und passen Sie Zertifikatspfad sowie Passwort an
<Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true"
    maxThreads="150" scheme="https" secure="true"
    clientAuth="false" sslProtocol="TLS"
    keystoreFile="C:\Keys\.keystore"
    keystorePass="changeit" />Code-Sprache: HTML, XML (xml)
Parameterbeschreibung
  • port="8443": Standard‑HTTPS‑Port von Tomcat (Standard‑HTTPS‑Port ist 443, bei Wechsel auf 443 auf Portbelegung und Berechtigungen achten)
  • keystoreFile: Absoluter Pfad zur erstellten Zertifikatsdatei
  • keystorePass: Das zuvor mit keytool festgelegte Keystore‑Passwort
  • clientAuth="false": Kein Client‑Zertifikat erforderlich (für Lernumgebungen fest auf false setzen)

Prüfverfahren

Starten Sie Tomcat und rufen Sie im Browser auf:
https://127.0.0.1:8443

Bei selbstsignierten Zertifikaten gibt der Browser eine „unsicher“‑Warnung aus, das ist normal. Für Produktivumgebungen kaufen Sie ein offizielles CA‑Zertifikat.

CAS‑Installation 5.0+

1. Ressourcen beziehen

CAS 5.0+ verzichtet auf das klassische war + Tomcat‑Modell. Es basiert auf SpringBoot und liefert eine eigenständige ausführbare Jar‑Datei, ohne externes Tomcat

  1. CAS‑Server

Bereitstellungspaket online mit CAS Initializr erstellen
https://casinitializr.apereo.org

2. Ablauf der CAS‑Server‑Bereitstellung
  1. CAS Initializr öffnen
  • CAS Version auswählen: 7.0.x (aktuelle stabile Version)
  • Grundmodule auswählen: Core / Web / SSL
  • cas.war generieren und herunterladen (oder direkt die eigenständige cas.jar erstellen)

Wählen Sie eines der beiden Paketverfahren:

  • Modus A (empfohlen): Standalone (eigenständige Jar‑Datei), integriertes Tomcat, sofort einsatzbereit
  • Modus B: Klassisches War‑Paket, kann auf externem Tomcat bereitgestellt werden (nicht empfohlen)
  1. Bereitstellung im【eigenständigen Jar‑Modus】(gängige Lösung)
    1) Heruntergeladene Datei cas.jar
    2) Konfigurationsordner ./etc/cas/config erstellen sowie die Konfigurationsdatei cas.properties
    3) Startbefehl (Java 17 oder höher ist zwingend erforderlich)
java -jar cas.jarCode-Sprache: CSS (css)
  1. Hinweise zu Port und HTTPS
    Standard‑Port des integrierten Tomcat: 8443 (HTTPS)
    Neue Versionen erzwingen standardmäßig HTTPS, entsprechend den Vorgaben älterer Versionen.
3. Zugriffsadresse
https://127.0.0.1:8443/casCode-Sprache: JavaScript (javascript)

Installation

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert