Installation älterer Version – Hinweise für CAS vor 5.0
- Der CAS‑Server ist in Java entwickelt, für den Betrieb werden zwei zentrale Umgebungen benötigt:
- JDK (Java‑Entwicklungskit): Enthält die Java‑Virtual‑Machine (JVM), wird zur Ausführung von Java‑Programmen benötigt und bildet die Betriebsgrundlage.
- Tomcat (Web‑Container): Dient zum Bereitstellen und Ausführen der CAS‑WAR‑Webanwendung.
- Vorgeschriebene Installationsreihenfolge: zuerst JDK installieren → dann Tomcat (Tomcat sucht bei der Installation automatisch die lokale JDK‑Umgebung)
Abhängigkeiten
1. JDK
Version: (JDK) Java 17
Direktlink: Java Downloads | Oracle
⚠️ Hinweis: JDK7 ist eine veraltete Version und läuft nur mit älteren CAS‑Versionen; für neue Projekte nicht empfohlen.
2. Apache Tomcat
Version: Tomcat (Windows‑Installationsversion)
Apache Tomcat® – Welcome!
Installationsablauf
- JDK installieren
- Führen Sie die EXE‑Installationsdatei aus, der Installationspfad kann individuell festgelegt werden
- 【Wichtig】Nach Abschluss der Installation empfehlen sich Umgebungsvariablen zu konfigurieren:
JAVA_HOME,Path, damit Tomcat die Java‑Umgebung erkennt
- Tomcat7 installieren
- Installationsprogramm ausführen, es scannt automatisch das bereits installierte JDK
- Tomcat‑Port anpassen (Standard 8080), Administrator‑Benutzername und Passwort festlegen
- Optionen auf der Abschlussseite der Installation:
-
Run Apache Tomcat: Haken setzen, um den Tomcat‑Dienst nach Klick auf Finish automatisch zu starten Show Readme: Haken entfernen, die Dokumentation wird nicht benötigt- Klicken Sie auf
Finishum die Installation abzuschließen
SSL/HTTPS‑Konfiguration für Tomcat
Hintergrund: Das CAS‑Protokoll schreibt zwingend HTTPS für den Server vor, HTTP ist unzulässig, deswegen muss für Tomcat ein SSL‑Zertifikat eingerichtet werden.
- Erstellen Sie mit dem im JDK enthaltenen Tool
keytooleinen JKS‑Keystore (selbstsigniertes Zertifikat) - Passen Sie die Datei
conf/server.xmlvon Tomcat an und aktivieren Sie den SSL‑Connector - Tomcat neu starten, unter
https://localhost:8443die HTTPS‑Funktion prüfen
Selbstsigniertes Zertifikat (JKS) erstellen
Vorbereitungen
- Ordner für Zertifikate anlegen: Beispiel
C:\Keys - Eingabeaufforderung (cmd) als Administrator ausführen
> Bei Windows7/10/11 treten Berechtigungsfehler auf, wenn eine normale cmd‑Instanz in das Stammverzeichnis von Laufwerk C schreibt. - Wechseln Sie in den bin‑Ordner von JDK/JRE
cd "c:\Program Files\Java\jre\bin"Code-Sprache: JavaScript (javascript)
Allgemeiner Befehlsvorlage (funktioniert auch mit neueren JDK‑Versionen)
keytool -genkey -alias tomcat -keyalg RSA -storepass changeit -keystore c:\Keys\.keystore -validity 36000Code-Sprache: CSS (css)
Parametererklärung
| Parameter | Bedeutung |
|---|---|
-genkey | Schlüsselpaar generieren |
-alias tomcat | Zertifikatsalias, frei wählbar |
-keyalg RSA | Verschlüsselungsalgorithmus, Standard‑RSA |
-storepass changeit | Keystore‑Passwort (unbedingt merken, wird später bei der Tomcat‑Konfiguration benötigt) |
-keystore c:\Keys\.keystore | Ausgabepfad der Zertifikatsdatei |
-validity 36000 | Gültigkeitsdauer des Zertifikats (Tage) |
Interaktive Eingabe der Daten
Geben Sie nach Ausführung des Befehls nacheinander ein:
- Vor‑ und Nachname: Domain eintragen (für Lernumgebungen beliebiger Inhalt möglich)
- Organisationseinheit, Organisation, Stadt, Bundesstaat, Ländercode (cn)
- Zur Bestätigung der Angaben
yeingeben - Schlüsselpasswort: Einfach die Eingabetaste drücken, verwenden Sie dasselbe Passwort wie beim Keystore
Befehl zum Anzeigen des Zertifikats
keytool -list -keystore "C:\Keys\.keystore"Code-Sprache: PHP (php)
Geben Sie das Passwort ein; eine fehlerfreie Ausgabe bestätigt die erfolgreiche Zertifikaterstellung.
SSL‑Connector in Tomcat server.xml konfigurieren
- Öffnen Sie
Tomcat/conf/server.xml - Suchen Sie den auskommentierten SSL‑Connector, heben Sie die Auskommentierung auf und passen Sie Zertifikatspfad sowie Passwort an
<Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true"
maxThreads="150" scheme="https" secure="true"
clientAuth="false" sslProtocol="TLS"
keystoreFile="C:\Keys\.keystore"
keystorePass="changeit" />Code-Sprache: HTML, XML (xml)
Parameterbeschreibung
port="8443": Standard‑HTTPS‑Port von Tomcat (Standard‑HTTPS‑Port ist 443, bei Wechsel auf 443 auf Portbelegung und Berechtigungen achten)keystoreFile: Absoluter Pfad zur erstellten ZertifikatsdateikeystorePass: Das zuvor mit keytool festgelegte Keystore‑PasswortclientAuth="false": Kein Client‑Zertifikat erforderlich (für Lernumgebungen fest auf false setzen)
Prüfverfahren
Starten Sie Tomcat und rufen Sie im Browser auf:https://127.0.0.1:8443
Bei selbstsignierten Zertifikaten gibt der Browser eine „unsicher“‑Warnung aus, das ist normal. Für Produktivumgebungen kaufen Sie ein offizielles CA‑Zertifikat.
CAS‑Installation 5.0+
1. Ressourcen beziehen
CAS 5.0+ verzichtet auf das klassische
war + Tomcat‑Modell. Es basiert auf SpringBoot und liefert eine eigenständige ausführbare Jar‑Datei, ohne externes Tomcat
- CAS‑Server
Bereitstellungspaket online mit CAS Initializr erstellen
https://casinitializr.apereo.org
2. Ablauf der CAS‑Server‑Bereitstellung
- CAS Initializr öffnen
- CAS Version auswählen:
7.0.x(aktuelle stabile Version) - Grundmodule auswählen:
Core / Web / SSL cas.wargenerieren und herunterladen (oder direkt die eigenständigecas.jarerstellen)
Wählen Sie eines der beiden Paketverfahren:
- Modus A (empfohlen): Standalone (eigenständige Jar‑Datei), integriertes Tomcat, sofort einsatzbereit
- Modus B: Klassisches War‑Paket, kann auf externem Tomcat bereitgestellt werden (nicht empfohlen)
- Bereitstellung im【eigenständigen Jar‑Modus】(gängige Lösung)
1) Heruntergeladene Dateicas.jar
2) Konfigurationsordner./etc/cas/configerstellen sowie die Konfigurationsdateicas.properties
3) Startbefehl (Java 17 oder höher ist zwingend erforderlich)
java -jar cas.jarCode-Sprache: CSS (css)
- Hinweise zu Port und HTTPS
Standard‑Port des integrierten Tomcat: 8443 (HTTPS)
Neue Versionen erzwingen standardmäßig HTTPS, entsprechend den Vorgaben älterer Versionen.
3. Zugriffsadresse
https://127.0.0.1:8443/casCode-Sprache: JavaScript (javascript)
Installation