Instalación de versiones antiguas – Notas para CAS anterior a 5.0
- El servidor CAS está desarrollado en Java y requiere dos entornos fundamentales para ejecutarse:
- JDK (Kit de Desarrollo Java): Incluye la Máquina Virtual Java (JVM), es el entorno base necesario para ejecutar programas Java.
- Tomcat (Contenedor Web): Se usa para desplegar y ejecutar el archivo war web de CAS.
- Orden recomendado de instalación: primero instalar JDK → luego instalar Tomcat (Tomcat detectará automáticamente el JDK instalado en el equipo durante su instalación).
Requisitos previos
1. JDK
Versión: (JDK) Java 17
Enlace directo: Java Downloads | Oracle
⚠️ Aviso: JDK7 es una versión obsoleta, solo sirve para versiones antiguas de CAS; no se recomienda para proyectos nuevos.
2. Apache Tomcat
Versión: Tomcat (versión instalable para Windows)
Apache Tomcat® – Welcome!
Proceso de instalación
- Instalar JDK
- Ejecuta el instalador exe, puedes definir una ruta de instalación personalizada.
- 【Punto importante】Después de finalizar la instalación, configura las variables de entorno:
JAVA_HOMEyPath, para que Tomcat reconozca correctamente el entorno Java.
- Instalar Tomcat7
- Ejecuta el instalador, este detectará automáticamente el JDK ya instalado en tu equipo.
- Puedes modificar el puerto de Tomcat (predeterminado 8080) y configurar usuario y contraseña de administración.
- Opciones de la pantalla final de instalación:
-
Run Apache Tomcat: Si lo marcas, el servicio Tomcat se iniciará automáticamente al pulsar Finalizar. Show Readme: Puedes desmarcarlo, no necesitas consultar la documentación de instalación.- Pulsa
Finishpara completar la instalación.
Configurar SSL/HTTPS en Tomcat
Contexto fundamental: El protocolo CAS exige obligatoriamente el uso de HTTPS en el servidor, no admite HTTP, por lo tanto debes configurar un certificado SSL para Tomcat.
- Usa la herramienta
keytoolincluida en JDK para generar un almacén de claves JKS (certificado autofirmado). - Edita el archivo
conf/server.xmlde Tomcat y activa el conector SSL. - Reinicia Tomcat y accede a
https://localhost:8443para comprobar el funcionamiento de HTTPS.
Generar certificado autofirmado (JKS)
Preparativos previos
- Crea una carpeta para guardar certificados: ejemplo
C:\Keys - Ejecuta cmd como administrador
> En Windows7/10/11, si usas un cmd normal para escribir archivos en la raíz de la unidad C, aparecerán errores por falta de permisos. - Navega hasta la carpeta bin de JDK/JRE.
cd "c:\Program Files\Java\jre\bin"Lenguaje del código: JavaScript (javascript)
Comando plantilla válido también para versiones nuevas de JDK
keytool -genkey -alias tomcat -keyalg RSA -storepass changeit -keystore c:\Keys\.keystore -validity 36000Lenguaje del código: CSS (css)
Explicación de parámetros
| Parámetro | Significado |
|---|---|
-genkey | Genera un par de claves criptográficas |
-alias tomcat | Alias del certificado, se puede personalizar |
-keyalg RSA | Algoritmo de cifrado, estándar RSA |
-storepass changeit | Contraseña del almacén de claves (recuérdala, la necesitarás más adelante para configurar Tomcat) |
-keystore c:\Keys\.keystore | Ruta de salida del archivo de certificado |
-validity 36000 | Vigencia del certificado en días |
Datos que debes introducir interactivamente
Tras ejecutar el comando introduce los datos uno por uno:
- Nombre y apellidos: introduce tu nombre de dominio (en entornos de aprendizaje puedes poner cualquier valor)
- Unidad organizativa, organización, ciudad, provincia, código de país (cn)
- Confirma los datos escribiendo
y - Contraseña de clave: pulsa directamente Intro, usa la misma contraseña que el almacén de claves
Comando para consultar el certificado
keytool -list -keystore "C:\Keys\.keystore"Lenguaje del código: PHP (php)
Introduce la contraseña, si se muestra la información correctamente el certificado se generó con éxito.
Configurar el conector SSL en Tomcat server.xml
- Abre el archivo
Tomcat/conf/server.xml - Busca el conector SSL comentado, elimina los comentarios y modifica la ruta del certificado y su contraseña.
<Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true"
maxThreads="150" scheme="https" secure="true"
clientAuth="false" sslProtocol="TLS"
keystoreFile="C:\Keys\.keystore"
keystorePass="changeit" />Lenguaje del código: HTML, XML (xml)
Descripción de parámetros
port="8443": Puerto HTTPS predeterminado de Tomcat (el puerto estándar HTTPS es 443; si quieres usarlo ten cuidado con permisos y ocupación de puertos)keystoreFile: Ruta absoluta al archivo de certificado que generastekeystorePass: Contraseña del almacén de claves que definiste con keytoolclientAuth="false": No requiere certificado de cliente (dejar en false para entornos de aprendizaje)
Método de comprobación
Inicia Tomcat y accede desde tu navegador:https://127.0.0.1:8443
El navegador mostrará una advertencia de sitio no seguro para certificados autofirmados, esto es normal; para entornos de producción debes adquirir un certificado CA oficial.
Instalación de CAS 5.0+
1. Obtención de recursos
CAS 5.0+ abandona el modelo tradicional
war + Tomcat. Está construido sobre SpringBoot, se distribuye como archivo Jar ejecutable independiente, no necesita Tomcat externo.
- Servidor CAS (Server)
Genera paquetes de despliegue con CAS Initializr en línea
https://casinitializr.apereo.org
2. Pasos para desplegar el servidor CAS
- Abre CAS Initializr
- Selecciona la versión de CAS:
7.0.x(última versión estable) - Marca los módulos básicos:
Core / Web / SSL - Genera y descarga
cas.war(o genera directamente el archivo independientecas.jar)
Puedes elegir cualquiera de los dos formatos de empaquetado:
- Modo A (recomendado): Standalone (Jar independiente), trae Tomcat integrado, listo para usar
- Modo B: Paquete War tradicional, para desplegar sobre un Tomcat externo (no recomendado)
- Despliegue en modo Jar independiente (solución más usada)
1) Descarga el archivocas.jar
2) Crea la carpeta de configuración./etc/cas/configy el archivo de configuracióncas.properties
3) Comando de arranque (requiere Java 17 o superior)
java -jar cas.jarLenguaje del código: CSS (css)
- Acerca del puerto y HTTPS
Puerto predeterminado del Tomcat integrado: 8443 (HTTPS)
Las versiones nuevas exigen HTTPS por defecto, siguiendo las mismas reglas que las versiones antiguas.
3. Dirección de acceso
https://127.0.0.1:8443/casLenguaje del código: JavaScript (javascript)
Instalación