Instalación

Instalación de versiones antiguas – Notas para CAS anterior a 5.0

  1. El servidor CAS está desarrollado en Java y requiere dos entornos fundamentales para ejecutarse:
  • JDK (Kit de Desarrollo Java): Incluye la Máquina Virtual Java (JVM), es el entorno base necesario para ejecutar programas Java.
  • Tomcat (Contenedor Web): Se usa para desplegar y ejecutar el archivo war web de CAS.
  1. Orden recomendado de instalación: primero instalar JDK → luego instalar Tomcat (Tomcat detectará automáticamente el JDK instalado en el equipo durante su instalación).

Requisitos previos

1. JDK

Versión: (JDK) Java 17
Enlace directo: Java Downloads | Oracle

⚠️ Aviso: JDK7 es una versión obsoleta, solo sirve para versiones antiguas de CAS; no se recomienda para proyectos nuevos.

2. Apache Tomcat

Versión: Tomcat (versión instalable para Windows)
Apache Tomcat® – Welcome!

Proceso de instalación

  1. Instalar JDK
    • Ejecuta el instalador exe, puedes definir una ruta de instalación personalizada.
    • 【Punto importante】Después de finalizar la instalación, configura las variables de entorno: JAVA_HOME y Path, para que Tomcat reconozca correctamente el entorno Java.
  2. Instalar Tomcat7
    • Ejecuta el instalador, este detectará automáticamente el JDK ya instalado en tu equipo.
    • Puedes modificar el puerto de Tomcat (predeterminado 8080) y configurar usuario y contraseña de administración.
    • Opciones de la pantalla final de instalación:
    • Run Apache Tomcat: Si lo marcas, el servicio Tomcat se iniciará automáticamente al pulsar Finalizar.
    • Show Readme: Puedes desmarcarlo, no necesitas consultar la documentación de instalación.
    • Pulsa Finish para completar la instalación.

Configurar SSL/HTTPS en Tomcat

Contexto fundamental: El protocolo CAS exige obligatoriamente el uso de HTTPS en el servidor, no admite HTTP, por lo tanto debes configurar un certificado SSL para Tomcat.

  1. Usa la herramienta keytool incluida en JDK para generar un almacén de claves JKS (certificado autofirmado).
  2. Edita el archivo conf/server.xml de Tomcat y activa el conector SSL.
  3. Reinicia Tomcat y accede a https://localhost:8443 para comprobar el funcionamiento de HTTPS.

Generar certificado autofirmado (JKS)

Preparativos previos
  1. Crea una carpeta para guardar certificados: ejemplo C:\Keys
  2. Ejecuta cmd como administrador
    > En Windows7/10/11, si usas un cmd normal para escribir archivos en la raíz de la unidad C, aparecerán errores por falta de permisos.
  3. Navega hasta la carpeta bin de JDK/JRE.
cd "c:\Program Files\Java\jre\bin"Lenguaje del código: JavaScript (javascript)

Comando plantilla válido también para versiones nuevas de JDK

keytool -genkey -alias tomcat -keyalg RSA -storepass changeit -keystore c:\Keys\.keystore -validity 36000Lenguaje del código: CSS (css)

Explicación de parámetros

ParámetroSignificado
-genkeyGenera un par de claves criptográficas
-alias tomcatAlias del certificado, se puede personalizar
-keyalg RSAAlgoritmo de cifrado, estándar RSA
-storepass changeitContraseña del almacén de claves (recuérdala, la necesitarás más adelante para configurar Tomcat)
-keystore c:\Keys\.keystoreRuta de salida del archivo de certificado
-validity 36000Vigencia del certificado en días
Datos que debes introducir interactivamente

Tras ejecutar el comando introduce los datos uno por uno:

  1. Nombre y apellidos: introduce tu nombre de dominio (en entornos de aprendizaje puedes poner cualquier valor)
  2. Unidad organizativa, organización, ciudad, provincia, código de país (cn)
  3. Confirma los datos escribiendo y
  4. Contraseña de clave: pulsa directamente Intro, usa la misma contraseña que el almacén de claves
Comando para consultar el certificado
keytool -list -keystore "C:\Keys\.keystore"Lenguaje del código: PHP (php)

Introduce la contraseña, si se muestra la información correctamente el certificado se generó con éxito.

Configurar el conector SSL en Tomcat server.xml

  1. Abre el archivo Tomcat/conf/server.xml
  2. Busca el conector SSL comentado, elimina los comentarios y modifica la ruta del certificado y su contraseña.
<Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true"
    maxThreads="150" scheme="https" secure="true"
    clientAuth="false" sslProtocol="TLS"
    keystoreFile="C:\Keys\.keystore"
    keystorePass="changeit" />Lenguaje del código: HTML, XML (xml)
Descripción de parámetros
  • port="8443": Puerto HTTPS predeterminado de Tomcat (el puerto estándar HTTPS es 443; si quieres usarlo ten cuidado con permisos y ocupación de puertos)
  • keystoreFile: Ruta absoluta al archivo de certificado que generaste
  • keystorePass: Contraseña del almacén de claves que definiste con keytool
  • clientAuth="false": No requiere certificado de cliente (dejar en false para entornos de aprendizaje)

Método de comprobación

Inicia Tomcat y accede desde tu navegador:
https://127.0.0.1:8443

El navegador mostrará una advertencia de sitio no seguro para certificados autofirmados, esto es normal; para entornos de producción debes adquirir un certificado CA oficial.

Instalación de CAS 5.0+

1. Obtención de recursos

CAS 5.0+ abandona el modelo tradicional war + Tomcat. Está construido sobre SpringBoot, se distribuye como archivo Jar ejecutable independiente, no necesita Tomcat externo.

  1. Servidor CAS (Server)

Genera paquetes de despliegue con CAS Initializr en línea
https://casinitializr.apereo.org

2. Pasos para desplegar el servidor CAS
  1. Abre CAS Initializr
  • Selecciona la versión de CAS: 7.0.x (última versión estable)
  • Marca los módulos básicos: Core / Web / SSL
  • Genera y descarga cas.war (o genera directamente el archivo independiente cas.jar)

Puedes elegir cualquiera de los dos formatos de empaquetado:

  • Modo A (recomendado): Standalone (Jar independiente), trae Tomcat integrado, listo para usar
  • Modo B: Paquete War tradicional, para desplegar sobre un Tomcat externo (no recomendado)
  1. Despliegue en modo Jar independiente (solución más usada)
    1) Descarga el archivo cas.jar
    2) Crea la carpeta de configuración ./etc/cas/config y el archivo de configuración cas.properties
    3) Comando de arranque (requiere Java 17 o superior)
java -jar cas.jarLenguaje del código: CSS (css)
  1. Acerca del puerto y HTTPS
    Puerto predeterminado del Tomcat integrado: 8443 (HTTPS)
    Las versiones nuevas exigen HTTPS por defecto, siguiendo las mismas reglas que las versiones antiguas.
3. Dirección de acceso
https://127.0.0.1:8443/casLenguaje del código: JavaScript (javascript)

Instalación

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *