Instalação

Instalação de versões antigas – Instruções para CAS anterior à versão 5.0

  1. O servidor CAS é desenvolvido em Java e depende de dois ambientes principais para funcionar:
  • JDK (Kit de Desenvolvimento Java): Contém a Máquina Virtual Java (JVM), é a base para executar aplicações Java.
  • Tomcat (Contêiner Web): Utilizado para implantar e rodar o programa web war do CAS.
  1. Ordem recomendada de instalação: instale primeiro o JDK → depois instale o Tomcat (durante a instalação, o Tomcat detecta automaticamente o JDK instalado na máquina).

Pré‑requisitos

1. JDK

Versão: (JDK) Java 17
Link direto: Java Downloads | Oracle

⚠️ Observação: O JDK7 é uma versão descontinuada, compatível apenas com versões antigas do CAS; não é recomendado para novos projetos.

2. Apache Tomcat

Versão: Tomcat (versão instalável para Windows)
Apache Tomcat® – Welcome!

Passo a passo da instalação

  1. Instalar o JDK
    • Execute o arquivo de instalação exe, você pode definir um caminho de instalação personalizado.
    • 【Ponto chave】Após terminar a instalação, configure as variáveis de ambiente: JAVA_HOME e Path, para que o Tomcat identifique corretamente o ambiente Java.
  2. Instalar o Tomcat7
    • Execute o instalador, ele fará uma varredura automática para localizar o JDK já instalado.
    • Você pode alterar a porta do Tomcat (padrão 8080) e configurar usuário e senha de administração.
    • Opções na tela final da instalação:
    • Run Apache Tomcat: Se marcado, o serviço Tomcat será iniciado automaticamente ao clicar em Finalizar.
    • Show Readme: Você pode desmarcar essa opção, não é necessário ler o documento de apresentação.
    • Clique em Finish para concluir a instalação.

Configurar SSL/HTTPS no Tomcat

Contexto importante: O protocolo CAS exige obrigatoriamente HTTPS no servidor, não aceita HTTP, por isso é preciso configurar um certificado SSL para o Tomcat.

  1. Use a ferramenta keytool inclusa no JDK para gerar um armazenamento de chaves JKS (certificado autoassinado).
  2. Edite o arquivo conf/server.xml do Tomcat e habilite o conector SSL.
  3. Reinicie o Tomcat e acesse https://localhost:8443 para validar o HTTPS.

Gerar certificado autoassinado (JKS)

Preparativos
  1. Crie uma pasta para armazenar certificados: exemplo C:\Keys
  2. Execute o cmd como administrador
    > No Windows7/10/11, ao usar um cmd comum para gravar arquivos na raiz da unidade C, ocorrerão erros de permissão.
  3. Acesse a pasta bin do JDK/JRE.
cd "c:\Program Files\Java\jre\bin"Code language: JavaScript (javascript)

Comando modelo (compatível também com versões novas do JDK)

keytool -genkey -alias tomcat -keyalg RSA -storepass changeit -keystore c:\Keys\.keystore -validity 36000Code language: CSS (css)

Explicação dos parâmetros

ParâmetroSignificado
-genkeyGera um par de chaves criptográficas
-alias tomcatApelido do certificado, pode ser personalizado
-keyalg RSAAlgoritmo de criptografia, padrão RSA
-storepass changeitSenha do armazenamento de chaves (anote‑a, será usada na configuração posterior do Tomcat)
-keystore c:\Keys\.keystoreCaminho de saída do arquivo de certificado
-validity 36000Validade do certificado em dias
Dados para preenchimento interativo

Após rodar o comando, informe os dados na sequência:

  1. Nome e sobrenome: informe o domínio (para ambiente de estudo pode preencher qualquer valor)
  2. Unidade organizacional, organização, cidade, estado, código do país (cn)
  3. Confirme os dados digitando y
  4. Senha da chave: aperte Enter diretamente, use a mesma senha do armazenamento de chaves
Comando para visualizar o certificado
keytool -list -keystore "C:\Keys\.keystore"Code language: PHP (php)

Informe a senha. Se as informações forem exibidas corretamente, o certificado foi gerado com sucesso.

Configurar o conector SSL no Tomcat server.xml

  1. Abra o arquivo Tomcat/conf/server.xml
  2. Localize o Conector SSL comentado, remova os comentários e altere o caminho do certificado e a senha.
<Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true"
    maxThreads="150" scheme="https" secure="true"
    clientAuth="false" sslProtocol="TLS"
    keystoreFile="C:\Keys\.keystore"
    keystorePass="changeit" />Code language: HTML, XML (xml)
Detalhes dos parâmetros
  • port="8443": Porta HTTPS padrão do Tomcat (a porta HTTPS oficial é 443; se quiser usar ela, fique atento a permissões e conflitos de porta)
  • keystoreFile: Caminho absoluto do arquivo de certificado que você gerou
  • keystorePass: Senha do armazenamento de chaves definida no keytool
  • clientAuth="false": Não exige certificado do cliente (mantenha false para ambientes de estudo)

Método de validação

Inicie o Tomcat e acesse pelo navegador:
https://127.0.0.1:8443

Navegadores exibirão aviso de site inseguro para certificados autoassinados, isso é normal. Em ambiente de produção compre um certificado CA confiável.

Instalação do CAS 5.0+

1. Obter os recursos

O CAS 5.0+ abandona o modelo tradicional war + Tomcat. Ele é baseado no SpringBoot, distribuído como Jar executável independente, sem necessidade de Tomcat externo.

  1. Servidor CAS (Server)

Gere pacotes de implantação online com o CAS Initializr
https://casinitializr.apereo.org

2. Passos para implantar o servidor CAS
  1. Acesse o CAS Initializr
  • Selecione a versão do CAS: 7.0.x (versão estável mais recente)
  • Selecione os módulos básicos: Core / Web / SSL
  • Gere e baixe o arquivo cas.war (ou gere diretamente o arquivo independente cas.jar)

Escolha um dos dois formatos de empacotamento:

  • Modo A (recomendado): Standalone (Jar independente), vem com Tomcat embutido, pronto para uso
  • Modo B: Pacote War tradicional, para implantar em um Tomcat externo (não recomendado)
  1. Implantação no modo Jar independente (solução mais utilizada)
    1) Baixe o arquivo cas.jar
    2) Crie a pasta de configuração ./etc/cas/config e o arquivo de configuração cas.properties
    3) Comando de inicialização (obrigatório Java 17 ou superior)
java -jar cas.jarCode language: CSS (css)
  1. Sobre porta e HTTPS
    Porta padrão do Tomcat embutido: 8443 (HTTPS)
    Nas versões novas o HTTPS é obrigatório por padrão, seguindo as mesmas regras das versões antigas.
3. Endereço de acesso
https://127.0.0.1:8443/casCode language: JavaScript (javascript)

Instalação

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *