CAS SSO單點登入服務端環境搭建之框架深度分析
1.因為是本地模擬sso環境,而sso的環境測試需要域名,所以需要虛擬幾個域名出來,步驟如下:
2.進入目錄C:\Windows\System32\drivers\etc
需要框架原始碼的朋友可以看我個人簡介聯絡我
3.修改hosts檔案
127.0.0.1 jeesz.cn
127.0.0.1 sso1.jeesz.cn
127.0.0.1 sso2.jeesz.cn
4.生成認證證照
注意:我們可以根據sso單點登入的架構圖可以看到,在客戶端和服務端進行互動的時候,是需要認證的,在這裡我們使用jdk中的keytool方案生成證照(一般正式環境,使用正規機構頒發的證照,可以去購買)
(一)建立一個caskey目錄,如:D:\sso-cas\caskey
(二)開啟cmd的命令視窗:
(三)進入jdk bin的安裝目錄
(四)使用keytool -genkey -alias mycacerts -keyalg RSA -keystore D:/sso-cas/caskey/keycard 生成key
注意:輸入相關資訊用於生成證照. 其中名字與姓氏使用你的域名,保持和C:\Windows\System32\drivers\etc\hosts 檔案中對映域名相同,注意不要寫成IP。
在這裡我使用的口令是minglisoft(這個要記住,後面還會使用到)
名字姓氏使用的是jeesz.cn(對應host中的域名配置)
(五)使用命令keytool -export -file D:/sso-cas/caskey/keycard.crt -alias mycacerts -keystore D:/sso-cas/caskey/keycard匯出證照:
注意:口令為minglisoft
(六)將證照匯入到 JDK 安裝目錄
備註:我已經幫忙生成了,最終要將cacerts拷貝到C:\Program Files\Java\jdk1.8.0_131\jre\lib\security目錄即可
注意口令:minglisoft
5. 準備好服務端的tomcat容器,這裡使用的是tomcat8進行測試(首先要保證tomcat啟動後是可以執行的),如下:
6.修改server.xml檔案,如下:
注意: 這裡使用的是https的認證方式,需要將這個配置放開,並做如下修改:
<Connector port="8443" protocol="org.apache.coyote.http11.Http11NioProtocol"maxThreads="150" SSLEnabled="true" scheme="https" secure="true"clientAuth="false" sslProtocol="TLS" keystoreFile="D:/sso-cas/caskey/keycard" keystorePass="minglisoft"/>
注意: keystoreFile="D:/sso-cas/caskey/keycard" --證照了路徑
keystorePass="minglisoft" --證照密碼
7.測試https的8443埠是否可以訪問:
配置沒有問題
8.可以配置只通過域名訪問,還是修改server.xml檔案,將localhost的配置修改為jeesz.cn如下:
重啟tomcat容器,訪問如下:
9.將cas-server-webapp-4.2.7.war包拷貝到tomcat容器中,並命名為cas.war如下:
10.重啟啟動tomcat容器,訪問cas,
預設使用者名稱為:casuser
預設密碼為:Mellon
到此cas的server測試成功!!
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/70006413/viewspace-2838519/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 雲服務和遊戲系統或被輕易入侵!Squirrel Engine漏洞可使黑客執行任意程式碼
- 資料分析師只是取數機器人?那你太小看資料視覺化的作用了
- 積體電路行業管理軟體sap框架和erp框架的區別
- 步步為贏,做好資料分析的7個步驟
- 微服務閘道器Ocelot加入IdentityServer4鑑權-.NetCore(.NET5)中使用
- 10. 系統分析垃圾收集器
- 多元統計分析02:多元正態分佈的定義和性質
- Mac GO 環境安裝
- 大資料分析的目的與意義
- 大資料分析方法管不管用
- Solon 框架如何方便獲取每個請求的響應時間?
- CAS SSO單點登入客戶端環境搭建之框架深度分析
- 質量基礎設施一站式線上服務平臺建設,NQI系統開發
- NQI質量基礎設施一站式服務平臺開發解決方案
- Ysoserial Commons Collections7分析