Instalação de versões antigas – Instruções para CAS anterior à versão 5.0
- O servidor CAS é desenvolvido em Java e depende de dois ambientes principais para funcionar:
- JDK (Kit de Desenvolvimento Java): Contém a Máquina Virtual Java (JVM), é a base para executar aplicações Java.
- Tomcat (Contêiner Web): Utilizado para implantar e rodar o programa web war do CAS.
- Ordem recomendada de instalação: instale primeiro o JDK → depois instale o Tomcat (durante a instalação, o Tomcat detecta automaticamente o JDK instalado na máquina).
Pré‑requisitos
1. JDK
Versão: (JDK) Java 17
Link direto: Java Downloads | Oracle
⚠️ Observação: O JDK7 é uma versão descontinuada, compatível apenas com versões antigas do CAS; não é recomendado para novos projetos.
2. Apache Tomcat
Versão: Tomcat (versão instalável para Windows)
Apache Tomcat® – Welcome!
Passo a passo da instalação
- Instalar o JDK
- Execute o arquivo de instalação exe, você pode definir um caminho de instalação personalizado.
- 【Ponto chave】Após terminar a instalação, configure as variáveis de ambiente:
JAVA_HOMEePath, para que o Tomcat identifique corretamente o ambiente Java.
- Instalar o Tomcat7
- Execute o instalador, ele fará uma varredura automática para localizar o JDK já instalado.
- Você pode alterar a porta do Tomcat (padrão 8080) e configurar usuário e senha de administração.
- Opções na tela final da instalação:
-
Run Apache Tomcat: Se marcado, o serviço Tomcat será iniciado automaticamente ao clicar em Finalizar. Show Readme: Você pode desmarcar essa opção, não é necessário ler o documento de apresentação.- Clique em
Finishpara concluir a instalação.
Configurar SSL/HTTPS no Tomcat
Contexto importante: O protocolo CAS exige obrigatoriamente HTTPS no servidor, não aceita HTTP, por isso é preciso configurar um certificado SSL para o Tomcat.
- Use a ferramenta
keytoolinclusa no JDK para gerar um armazenamento de chaves JKS (certificado autoassinado). - Edite o arquivo
conf/server.xmldo Tomcat e habilite o conector SSL. - Reinicie o Tomcat e acesse
https://localhost:8443para validar o HTTPS.
Gerar certificado autoassinado (JKS)
Preparativos
- Crie uma pasta para armazenar certificados: exemplo
C:\Keys - Execute o cmd como administrador
> No Windows7/10/11, ao usar um cmd comum para gravar arquivos na raiz da unidade C, ocorrerão erros de permissão. - Acesse a pasta bin do JDK/JRE.
cd "c:\Program Files\Java\jre\bin"Code language: JavaScript (javascript)
Comando modelo (compatível também com versões novas do JDK)
keytool -genkey -alias tomcat -keyalg RSA -storepass changeit -keystore c:\Keys\.keystore -validity 36000Code language: CSS (css)
Explicação dos parâmetros
| Parâmetro | Significado |
|---|---|
-genkey | Gera um par de chaves criptográficas |
-alias tomcat | Apelido do certificado, pode ser personalizado |
-keyalg RSA | Algoritmo de criptografia, padrão RSA |
-storepass changeit | Senha do armazenamento de chaves (anote‑a, será usada na configuração posterior do Tomcat) |
-keystore c:\Keys\.keystore | Caminho de saída do arquivo de certificado |
-validity 36000 | Validade do certificado em dias |
Dados para preenchimento interativo
Após rodar o comando, informe os dados na sequência:
- Nome e sobrenome: informe o domínio (para ambiente de estudo pode preencher qualquer valor)
- Unidade organizacional, organização, cidade, estado, código do país (cn)
- Confirme os dados digitando
y - Senha da chave: aperte Enter diretamente, use a mesma senha do armazenamento de chaves
Comando para visualizar o certificado
keytool -list -keystore "C:\Keys\.keystore"Code language: PHP (php)
Informe a senha. Se as informações forem exibidas corretamente, o certificado foi gerado com sucesso.
Configurar o conector SSL no Tomcat server.xml
- Abra o arquivo
Tomcat/conf/server.xml - Localize o Conector SSL comentado, remova os comentários e altere o caminho do certificado e a senha.
<Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true"
maxThreads="150" scheme="https" secure="true"
clientAuth="false" sslProtocol="TLS"
keystoreFile="C:\Keys\.keystore"
keystorePass="changeit" />Code language: HTML, XML (xml)
Detalhes dos parâmetros
port="8443": Porta HTTPS padrão do Tomcat (a porta HTTPS oficial é 443; se quiser usar ela, fique atento a permissões e conflitos de porta)keystoreFile: Caminho absoluto do arquivo de certificado que você geroukeystorePass: Senha do armazenamento de chaves definida no keytoolclientAuth="false": Não exige certificado do cliente (mantenha false para ambientes de estudo)
Método de validação
Inicie o Tomcat e acesse pelo navegador:https://127.0.0.1:8443
Navegadores exibirão aviso de site inseguro para certificados autoassinados, isso é normal. Em ambiente de produção compre um certificado CA confiável.
Instalação do CAS 5.0+
1. Obter os recursos
O CAS 5.0+ abandona o modelo tradicional
war + Tomcat. Ele é baseado no SpringBoot, distribuído como Jar executável independente, sem necessidade de Tomcat externo.
- Servidor CAS (Server)
Gere pacotes de implantação online com o CAS Initializr
https://casinitializr.apereo.org
2. Passos para implantar o servidor CAS
- Acesse o CAS Initializr
- Selecione a versão do CAS:
7.0.x(versão estável mais recente) - Selecione os módulos básicos:
Core / Web / SSL - Gere e baixe o arquivo
cas.war(ou gere diretamente o arquivo independentecas.jar)
Escolha um dos dois formatos de empacotamento:
- Modo A (recomendado): Standalone (Jar independente), vem com Tomcat embutido, pronto para uso
- Modo B: Pacote War tradicional, para implantar em um Tomcat externo (não recomendado)
- Implantação no modo Jar independente (solução mais utilizada)
1) Baixe o arquivocas.jar
2) Crie a pasta de configuração./etc/cas/confige o arquivo de configuraçãocas.properties
3) Comando de inicialização (obrigatório Java 17 ou superior)
java -jar cas.jarCode language: CSS (css)
- Sobre porta e HTTPS
Porta padrão do Tomcat embutido: 8443 (HTTPS)
Nas versões novas o HTTPS é obrigatório por padrão, seguindo as mesmas regras das versões antigas.
3. Endereço de acesso
https://127.0.0.1:8443/casCode language: JavaScript (javascript)
Instalação