安裝

舊版安裝說明-CAS 5.0以前版本

  1. CAS伺服器以Java開發,執行需仰賴兩大核心執行環境:
  • JDK(Java開發套件):內含Java虛擬機(JVM),負責執行Java程式,是執行的基礎。
  • Tomcat(Web容器):用來部署並執行CAS的war網頁套件。
  1. 安裝順序建議:先安裝JDK → 再安裝Tomcat(Tomcat安裝時會自動偵測本機的JDK環境)

相依套件

1. JDK

版本:(JDK)Java 17
直接下載連結:Java Downloads | Oracle

⚠️ 注意:JDK7屬舊版,僅能對應舊版CAS;新專案不建議使用。

2. Apache Tomcat

版本:Tomcat(Windows安裝版)
Apache Tomcat® – Welcome!

安裝步驟

  1. 安裝JDK
    • 執行exe安裝檔,可自行設定安裝路徑
    • 【重點】安裝完建議設定環境變數:JAVA_HOMEPath,讓Tomcat可以正確辨識Java環境
  2. 安裝Tomcat7
    • 執行安裝程式,安裝過程會自動掃描已安裝的JDK
    • 可自訂Tomcat連接埠(預設8080)、設定管理帳號密碼
    • 安裝完成頁面選項:
    • Run Apache Tomcat:勾選後按下Finish就會自動啟動Tomcat服務
    • Show Readme:可以取消勾選,不需要閱讀說明文件
    • 點擊Finish結束安裝

Tomcat設定SSL/HTTPS

核心前提:CAS協定強制伺服器必須使用HTTPS,不允許HTTP,所以一定要幫Tomcat匯入SSL憑證。

  1. 使用JDK內建工具 keytool 產生 JKS金鑰儲存庫(自簽憑證)
  2. 修改Tomcat的 conf/server.xml,開啟SSL連接器
  3. 重新啟動Tomcat,造訪 https://localhost:8443 測試HTTPS是否正常

產生自簽憑證(JKS)

事前準備
  1. 建立憑證存放資料夾,範例:C:\Keys
  2. 以系統管理員身分執行 cmd
    > Windows7/10/11 如果用一般cmd寫入C碟根目錄,會出現權限不足錯誤。
  3. 切換到JDK/JRE的bin目錄
cd "c:\Program Files\Java\jre\bin"Code language: JavaScript (javascript)

通用命令範本(新版JDK同樣適用)

keytool -genkey -alias tomcat -keyalg RSA -storepass changeit -keystore c:\Keys\.keystore -validity 36000Code language: CSS (css)

參數說明

參數說明
-genkey產生金鑰組
-alias tomcat憑證別名,可自訂
-keyalg RSA加密演算法,標準RSA
-storepass changeit金鑰儲存庫密碼(務必記住,後續設定Tomcat會用到)
-keystore c:\Keys\.keystore憑證檔案輸出路徑
-validity 36000憑證有效期限(單位:天)
互動輸入資訊

執行指令後依序輸入:

  1. 名字與姓氏:輸入網域名稱(練習環境可隨意填寫)
  2. 組織單位、組織名稱、城市、省份、國家代碼(cn)
  3. 確認資訊輸入 y
  4. 金鑰密碼:直接按Enter,和金鑰庫密碼維持一致
檢視憑證指令
keytool -list -keystore "C:\Keys\.keystore"Code language: PHP (php)

輸入密碼,正常顯示資訊就代表憑證產生成功。

Tomcat server.xml 設定SSL連接器

  1. 打開 Tomcat/conf/server.xml
  2. 找到被註解的SSL Connector,取消註解,修改憑證路徑與密碼
<Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true"
    maxThreads="150" scheme="https" secure="true"
    clientAuth="false" sslProtocol="TLS"
    keystoreFile="C:\Keys\.keystore"
    keystorePass="changeit" />Code language: HTML, XML (xml)
參數解釋
  • port="8443":Tomcat預設HTTPS連接埠(標準HTTPS是443,若要改用443要注意連接埠佔用與權限)
  • keystoreFile:剛才產生的憑證檔完整絕對路徑
  • keystorePass:前面keytool設定的金鑰庫密碼
  • clientAuth="false":不需要用戶端憑證(練習環境固定設false)

驗證方式

啟動Tomcat,瀏覽器開啟網址:
https://127.0.0.1:8443

自簽憑證在瀏覽器會顯示「不安全」屬正常現象;正式上線環境必須購買合法CA憑證。

CAS 5.0+ 安裝

1、取得安裝套件

CAS 5.0+ 捨棄傳統 war + Tomcat 的部署模式,改以SpringBoot為基礎,提供獨立可執行Jar,不需要額外安裝Tomcat

  1. CAS伺服器(Server)

透過CAS Initializr線上產生部署套件
https://casinitializr.apereo.org

2、CAS伺服器部署流程
  1. 開啟 CAS Initializr
  • 選擇 CAS Version:7.0.x(最新穩定版)
  • 勾選基礎模組:Core / Web / SSL
  • 產生並下載 cas.war(或是直接取得獨立執行檔 cas.jar

兩種封裝模式擇一使用:

  • 模式A(建議):Standalone(獨立Jar),內建Tomcat,下載即可執行
  • 模式B:傳統War套件,可部署在外掛Tomcat(不建議)
  1. 使用【獨立Jar模式】部署(主流方案)
    1)下載取得 cas.jar
    2)建立設定目錄 ./etc/cas/config,新增設定檔 cas.properties
    3)啟動指令(必須Java17以上環境)
java -jar cas.jarCode language: CSS (css)
  1. 連接埠與HTTPS說明
    內建Tomcat預設連接埠:8443(HTTPS)
    新版本預設強制開啟HTTPS,規則與舊版保持一致。
3、存取位址
https://127.0.0.1:8443/casCode language: JavaScript (javascript)

安裝

Previous:

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *