CAS Service 部署流程(包含hppts的配置)

CAS Service 部署流程(包含hppts的配置)一,通过maven命令打成war包然后部署到tomcat这步直接跳过了很简单百度搜索一样就可以二,这个时候访问http://localhost/cas/login(注意不是https)cas默认账户密码:casuser/Mellon如何改成https形式的访问 自签名服务端需要导入证书 PS: passport.sso.c…

大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。

Jetbrains全系列IDE稳定放心使用

 

一,通过maven 命令打成 war 包 然后部署到tomcat 这步直接跳过了 很简单 百度搜索一样就可以

二,这个时候访问http://localhost/cas/login  (注意不是https)  cas默认账户 密码 : casuser / Mellon

如何改成https形式的访问

 

CAS Service 部署流程(包含hppts的配置)

 

  • 自签名服务端需要导入证书

    PS:

    1. passport.sso.com 是我们测试的域名
    2. 测试时需要把本地机的ip映射为passport.sso.com设到系统hosts文件

配置hosts文件

在目录C:\Windows\System32\drivers\etc下找到并修改hosts文件

CAS Service 部署流程(包含hppts的配置)

证书处理

生成密钥

生成步骤,各参数含义:

-genkeypair 生成密钥
-keyalg 指定密钥算法,这时指定RSA,
-keysize 指定密钥长度,默认是1024位,这里指定2048,长一点,我让你激活成功教程不了(哈哈…),
-siglag 指定数字签名算法,这里指定为SHA1withRSA算法
-validity 指定证书有效期,这里指定36500天,也就是100年,我想我的应用用不到那么长时间
-alias 指定别名,这里是cas.server.com
-keystore 指定密钥库存储位置,这里存在d盘
-dname 指定用户信息,不用一个一个回答它的问题了;

**注意:CN=域名,我们采用passport.sso.com **

  ***注意: 输入下边这行命令 这个cmd启动一定要在你的java 安装路径 bin文件夹下

keytool -genkeypair -keyalg RSA -keysize 2048 -sigalg SHA1withRSA -validity 36500 -alias passport.sso.com -keystore d:/tomcat.keystore -dname "CN=passport.sso.com,OU=kawhi,O=carl,L=GuangZhou,ST=GuangDong,C=CN"

CAS Service 部署流程(包含hppts的配置)

输入上述命令,密钥库口令输入123456,然后回车,就在x盘生成了tomcat.keystore文件;

 

CAS Service 部署流程(包含hppts的配置)

 

keytool -exportcert -alias passport.sso.com -keystore x:/tomcat.keystore  -file d:/tomcat.cer -rfc

  证书生成在:d:/tomcat.cer 

keytool -import -alias passport.sso.com -keystore %JAVA_HOME%\jre\lib\security\cacerts -file d:/tomcat.cer -trustcacerts

   输入密码为 changeit并同意导入

   **检查是否导入成功,有东西输出代表成功 输入下边这行命令

keytool -list -keystore "%JAVA_HOME%\jre\lib\security\cacerts" | findstr/i server

 如果显示下边这样的形式 代表成功

CAS Service 部署流程(包含hppts的配置) 

 

—————————————————————————————————————————————-

接下来我们配置tomcat  

在tomcat conf/ server.xml 打开这个文件

     把之前的 <Connector /> 标签注释掉 替换成下边的形式

     <Connector protocol=”HTTP/1.1″ SSLEnabled=”true”

     maxThreads=”150″ scheme=”https” secure=”true”

      clientAuth=”false” sslProtocol=”TLS” keystoreFile=”d://tomcat.keystore” 

       keystorePass=”123456″ port=”8443″

      />

 

CAS Service 部署流程(包含hppts的配置)

 

  启动tomcate  之后访问 https://passport.sso.com:8443/cas/login 就可以了 

 

 

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

发布者:全栈程序员-用户IM,转载请注明出处:https://javaforall.cn/186910.html原文链接:https://javaforall.cn

【正版授权,激活自己账号】: Jetbrains全家桶Ide使用,1年售后保障,每天仅需1毛

【官方授权 正版激活】: 官方授权 正版激活 支持Jetbrains家族下所有IDE 使用个人JB账号...

(0)
blank

相关推荐

  • 用html设计一个动漫网站_javascript登录

    用html设计一个动漫网站_javascript登录1.前端三门技术学习Web前端技术需要掌握三门基本技术:HTML,CSS,JavaScript:HTML:HTML是网页内容的载体。内容就是网页制作者放在页面上想要用户浏览的信息,可以包含文件、图片、视频等CSS:CSS样式是表现,就像网页的外衣比字体、颜色变化等JavaScript:JavaScript用来实现网页上的特效效果。比如鼠标滑过弹出下拉菜单、鼠标滑过北京颜色改变等本次项目主要是介绍海贼王主题的简介,使用html+css+javascript来制作网站,实现项目的效果;index.h

  • 如何安装sqlmap(怎么看python安装成功)

    第一步:下载python:https://www.python.org/downloads/(这里有python各种版本,但是一般建议安装3和2.7)sqlmap:https://github.com/sqlmapproject/sqlmap/tarball/master第二步:在Windows我的电脑》属性》高级》环境变量里找到p…

  • 计算机网络ip地址分类的范围,ip地址分类及范围_ip地址由什么组成

    计算机网络ip地址分类的范围,ip地址分类及范围_ip地址由什么组成ip地址分类及范围1、A类IP地址一个A类IP地址是指,在IP地址的四段号码中,第一段号码为网络号码,剩下的三段号码为本地计算机的号码。A类IP地址中网络的标识长度为8位,主机标识的长度为24位,A类网络地址数量较少,有126个网络,每个网络可以容纳主机数达1600多万台。A类IP地址地址范围1.0.0.1到127.255.255.254。2、B类IP地址一个B类IP地址是指,在IP地址的四段号码…

  • java删除文件和文件夹[通俗易懂]

    java删除文件和文件夹[通俗易懂]packagetest816;importjava.io.File;/*****删除文件或目录**@authorkempE-mail:572068511@qq.com*@version2018-8-16*@seejava.lang.Class*@sinceJDK1.8*/publicclassDeleteFile…

  • urdf 学习笔记一

    urdf 学习笔记一学习写urdf有几个地方需要注意1.一定要记住它使用的是右手坐标系。x正方向朝左,y正方向向内,z轴正方向朝上2.构建树结构,即写link和joint3.每个link的参考坐标系都在它的底

  • java如何配置环境变量_java如何配置环境变量

    java如何配置环境变量_java如何配置环境变量首先安装jdk,点击打开下图所示窗口。点击上图“下一步“进入下图,下图红色框选位置为安装的路径。点击上图下一步进入下图,点击”完成“即可。下面配置java环境变量,右键计算机图标,如下图所示:点击上图属性后,弹出系统窗口,点击最左边红色箭头所指“高级系统设置”按钮弹出“系统属性”窗口,在系统属性窗口点击中间箭头所指“环境变量”,弹出环境变量窗口。点击下图红色箭头所指新建按钮,弹出“新建系统变量”…

发表回复

您的电子邮箱地址不会被公开。

关注全栈程序员社区公众号