安装

旧版本安装-说明 CAS 5.0之前

  1. CAS服务端基于Java语言开发,运行依赖两个核心环境:
  • JDK(Java开发工具包):内置Java虚拟机(JVM),用来执行Java程序,是运行基础。
  • Tomcat(Web容器):用来部署运行CAS的war网页程序。
  1. 安装顺序规范:先安装JDK → 再安装Tomcat(Tomcat安装时会自动寻找本机JDK环境)

依赖

1. JDK

版本:(JDK)Java 17
直链:Java Downloads | Oracle

⚠️ 注意:JDK7属于老旧版本,仅适配老版本CAS;新项目不推荐使用。

2. Apache Tomcat

版本:Tomcat (Windows安装版)
Apache Tomcat® – Welcome!

安装流程

  1. 安装JDK
    • 运行exe安装包,可自定义安装路径
    • 【关键】安装完成后建议配置环境变量:JAVA_HOMEPath,方便Tomcat识别Java环境
  2. 安装Tomcat7
    • 运行安装程序,安装过程中会自动扫描已安装好的JDK
    • 可自定义Tomcat端口(默认8080)、设置管理账号密码
    • 安装结束页面选项:
    • Run Apache Tomcat:勾选则点击Finish后自动启动Tomcat服务
    • Show Readme:可取消勾选,不需要查看说明文档
    • 点击Finish完成安装

Tomcat配置SSL/HTTPS

核心背景:CAS协议强制要求服务端必须使用HTTPS,不能使用HTTP,所以必须为Tomcat配置SSL证书。

  1. 使用JDK自带 keytool 工具生成 JKS密钥库(自签名证书)
  2. 修改Tomcat conf/server.xml,开启SSL连接器
  3. 重启Tomcat,访问 https://localhost:8443 验证HTTPS

生成自签名证书(JKS)

前置准备
  1. 创建证书存放目录:示例 C:\Keys
  2. 管理员身份运行 cmd
    > Windows7/10/11 如果直接普通cmd写入C盘根目录,会权限不足报错。
  3. 进入JDK/JRE的bin目录
cd "c:\Program Files\Java\jre\bin"Code language: JavaScript (javascript)

通用模板命令(新版JDK同样适用)

keytool -genkey -alias tomcat -keyalg RSA -storepass changeit -keystore c:\Keys\.keystore -validity 36000Code language: CSS (css)

参数解释

参数含义
-genkey生成密钥对
-alias tomcat证书别名,自定义
-keyalg RSA加密算法,标准RSA
-storepass changeit密钥库密码(务必记住,后面配置Tomcat要用)
-keystore c:\Keys\.keystore证书文件输出路径
-validity 36000证书有效期(天)
交互填写信息

执行命令后依次录入:

  1. 名字与姓氏:填写域名(学习环境随便填)
  2. 组织单位、组织、城市、省份、国家代码(cn)
  3. 确认信息输入 y
  4. 密钥口令:直接回车,和密钥库密码保持一致
查看证书命令
keytool -list -keystore "C:\Keys\.keystore"Code language: PHP (php)

输入密码,能正常输出信息代表证书生成成功。

Tomcat server.xml 配置SSL连接器

  1. 打开 Tomcat/conf/server.xml
  2. 找到被注释的SSL Connector,取消注释并修改证书路径、密码
<Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true"
    maxThreads="150" scheme="https" secure="true"
    clientAuth="false" sslProtocol="TLS"
    keystoreFile="C:\Keys\.keystore"
    keystorePass="changeit" />Code language: HTML, XML (xml)
参数说明
  • port="8443":Tomcat默认HTTPS端口(标准HTTPS默认443,如需改成443要注意端口占用权限)
  • keystoreFile:你生成的证书文件绝对路径
  • keystorePass:上面keytool设置的密钥库密码
  • clientAuth="false":不需要客户端证书(学习环境固定false)

验证方式

启动Tomcat,浏览器访问:
https://127.0.0.1:8443

自签名证书浏览器会提示“不安全”,属于正常现象;生产环境需要购买正规CA证书。

CAS安装 5.0+

1、资源获取

CAS 5.0+ 抛弃传统 war + Tomcat 模式,基于SpringBoot,独立可执行Jar,无需外置Tomcat

  1. CAS服务端(Server)

CAS Initializr 在线生成部署包
https://casinitializr.apereo.org

2、CAS服务端部署操作流程
  1. 打开 CAS Initializr
  • 选择 CAS Version:7.0.x(稳定最新版)
  • 勾选基础模块:Core / Web / SSL
  • 生成并下载 cas.war(或者直接生成独立 cas.jar

两种打包模式任选其一:

  • 模式A(推荐):Standalone(独立Jar),内置Tomcat,开箱即用
  • 模式B:传统War包,可部署至外置Tomcat(不推荐)
  1. 以【独立Jar模式】部署(主流方案)
    1)下载得到 cas.jar
    2)新建配置目录 ./etc/cas/config,创建配置文件 cas.properties
    3)启动命令(Java17+ 必需环境)
java -jar cas.jarCode language: CSS (css)
  1. 端口与HTTPS说明
    默认内置Tomcat端口:8443(HTTPS)
    新版本默认强制HTTPS,和旧版本规范保持一致。
3、访问地址
https://127.0.0.1:8443/casCode language: JavaScript (javascript)
Previous:

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注