欢迎来到天天文库
浏览记录
ID:37709298
大小:79.50 KB
页数:6页
时间:2019-05-29
《CAS-JDK证书生成操作》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、分类: Javahttp://blog.163.com/zjc_8886/blog/static/24081752011124105333308/http://blog.csdn.net/tianlincao/article/details/5376208http://blog.csdn.net/maggiehexu/article/details/6129653http://blogjava.net/security/archive/2006/09/05/67865.htmlhttp://blogjava.net/security/archive/2010/06/26/67944.ht
2、mlsso(SingleSignOn)即单点登录。一次登陆,走遍天下。呵呵!!tomcat6中配置cas,cas是耶鲁大学开发的一个sso组件。可以很容易整合到系统中。cas-server-3.0.5.zip 下载地址http://www.ja-sig.org/downloads/cas/cas-server-3.0.5.zipcas-client-java-2.1.1.zip下载地址http://www.ja-sig.org/downloads/cas-clients/cas-client-java-2.1.1.zipcas-server-release下载地址http://www.
3、ja-sig.org/downloads/cas/cas-server-3.1.1-release.zip使用tomcat版本为6.0.29.主机名称和ip映射修改,找到C:/WINDOWS/SYSTEM32/DRIVERS/ECT/HOST文件,增加IP(主机IP)hostname(主机名)如:192.168.1.102 zjc1.部署CAS3服务器端所需得ssl环境生成在命令行中进入jdk下的bin目录中:如: 以下方式相同。预备生成文件:cacertsserver.keystoreclient.keystore server.cerclient.cer五个文件。生成服务器
4、端库文件(生成的时候,第一项name一定要写你的完整计算机名称,我的是zjc)keytool-genkey-aliastomcat-server-keyalgRSA-keypasschangeit-storepasschangeit-keystoreserver.keystore导出服务器端证书keytool-export-aliastomcat-server-storepasschangeit-fileserver.cer-keystoreserver.keystore 生成客户端库文件keytool-genkey-aliastomcat-client-keyalgRSA-keypas
5、schangeit-storepasschangeit-keystoreclient.keystore 导出客户端证书keytool-export-aliastomcat-client-storepasschangeit-fileclient.cer-keystoreclient.keystore导入服务器端证书keytool-import-trustcacerts-aliasserver-fileserver.cer-keystorecacerts-storepasschangeit 导入客户端证书keytool-import-trustcacerts-aliasclient-file
6、client.cer-keystorecacerts-storepasschangeit4将如上生成得cacertsserver.keystoreclient.keystore server.cerclient.cer文件分别拷贝到cas服务器以及应用客户端TOMCAT_HOME主目录以及JAVA_HOEMjrelibsecurity文件下(每个子系统的tomcat也要拷贝进去)。 将cas-server-3.0.5.zip解压,把target目录下的cas.war包拷贝至$tomcat_home$/webapps文件夹下打开tomcat下面的conf文件下的server.x
7、ml文件。找到8443这个端口号,它是被注释掉了。在它下面添加: port="8443"minSpareThreads="5"maxSpareThreads="75" enableLookups="true"disableUploadTimeout="true" acceptCount="100"maxThreads="200" schem
此文档下载收益归作者所有