`
xly_971223
  • 浏览: 1273860 次
  • 性别: Icon_minigender_1
  • 来自: 北京
社区版块
存档分类
最新评论

cas sso配置的注意事项

    博客分类:
  • java
阅读更多
本文面向cas sso的新手

1关于ssl
小生第一次高这个ssl,完全是瞎子摸象 摸到哪儿算哪儿
一开始找了片文章就跟着做 当然出错了,接连开了几篇后 了解了这两个概念
server证书 和 client证书
server证书是用在sso server的
client证书是用在sso client的  (这是废话 

不明白看这个帖子 http://www.iteye.com/topic/55772 讲的老好了
要注意的是:cacerts文件要拷贝到的位置
C:\Program Files\Java\jdk6\jre\lib\security\

而不是
C:\Program Files\Java\jre6\lib\security\


还有一个是要看清你的客户端版本 我用的是cas-client2.0.11
2.0跟3.X的客户端web。xml配置是不一样的 这个要注意
2.0 filter
<filter-class>edu.yale.its.tp.cas.client.filter.CASFilter</filter-class>

3.X已经改名了 参见http://blog.csdn.net/jaytse/archive/2008/07/25/2710041.aspx
<filter-class>org.jasig.cas.client.session.SingleSignOutFilter</filter-class>


分享到:
评论

相关推荐

    SSO.rar_CAS SSO_ladp sso_ldap_linux sso_sso

    - `SSO.doc` 可能是关于如何配置和实施上述SSO流程的文档,包括步骤、配置示例和注意事项。 - `www.pudn.com.txt` 可能是一个链接或资源引用,指向更多关于SSO实现的资料,如在PUDN(普渡大学电子论坛)上发布的相关...

    CAS_SSO单点登录实例详细步骤

    **注意事项** - 证书的生命周期管理:证书的有效期需合理设置,避免过期导致SSO功能失效。 - 安全性考虑:确保keystore和证书的密码安全,防止被恶意获取。 - CAS服务器和客户端应用的版本兼容性:确保使用匹配的...

    单点登录cas的配置过程

    #### 五、注意事项 - 在配置过程中要注意证书的安全性和正确性,避免使用默认或过于简单的密码。 - 确保域名解析正确,尤其是当使用自定义域名时,需要在`hosts`文件中正确配置。 - 注意版本兼容性问题,比如JDK...

    tomcat配置ssl-单点登录(sso).rar

    - "readme.txt":标准的说明文件,可能会提供一些额外的注意事项或操作提示。 总的来说,这个压缩包提供了实现基于CAS的Tomcat SSO的完整流程,包括SSL配置和跨域SSO的解决方案。通过阅读和按照这些文档操作,你...

    为 WebSphere Application Server 配置 SSO

    **三、注意事项** 1. **安全性**:尽管SSO简化了用户登录流程,但也可能成为攻击目标。确保所有通信都是加密的,并定期更新密钥以防止被破解。 2. **性能**:SSO会增加服务器的负载,尤其是在大量用户同时登录时。...

    CAS单点登录(SSO)完整教程

    **八、安全注意事项** 1. 安全存储和传输票证,防止中间人攻击。 2. 定期更新CAS服务器和客户端库,确保安全性。 3. 设置合理的票证超时策略,避免长时间未使用的票证被恶意利用。 通过阅读《CAS SSO 开发手册...

    CAS单点登录HTTP协议版本配置指南

    - 注意事项: - 设置默认主机名为`sso.ican.org`。 - 将下载并解压的`cas-server-webapp-3.4.7.war`放置于Eclipse中的一个项目中(如`G:/projects/sso.ican.org/web`),并将`docBase`指向该项目目录,便于后续的...

    Pentaho 5.4.0.1 + CAS单点登录配置文档

    - CAS服务器的配置需要与Pentaho的SSO配置相匹配,避免出现认证失败的情况。 - 需要根据实际环境调整安全策略,例如SSL/TLS设置,防止敏感信息泄露。 - 为了用户体验,可以自定义CAS登录界面,使其符合企业品牌风格...

    cas 和 discuz 配置整合

    5. **注意事项**: - 安全性:在整合过程中,必须确保通信过程的安全,例如使用HTTPS来加密传输数据,防止中间人攻击。 - 兼容性:不同版本的CAS和Discuz!可能存在兼容性问题,因此在实施前需确认两者版本间的兼容...

    sso demo 例子

    5. **安全注意事项**: 在部署和使用SSO时,确保遵循最佳安全实践,如使用HTTPS加密通信,定期更新CAS服务器,以及保护好用户的敏感信息。 通过深入研究这个"SSO Demo 例子",你可以获得SSO实施的实践经验,这对于...

    cas服务器war包(通过数据库认证)

    CAS(Central Authentication Service)是...这个过程可能涉及到一些安全注意事项,例如凭证存储的安全性、SSL证书的管理以及数据库访问的权限控制。理解并正确实施这些细节对于构建一个稳定、安全的SSO系统至关重要。

    sso 单点登陆 java 动手写sso

    **注意事项** - 考虑安全性:确保通信过程中的数据加密,避免敏感信息泄露。 - 配置适当的权限控制:根据业务需求,对不同角色的用户赋予不同的访问权限。 - 优化用户体验:例如,提供“记住我”功能,使用户在一定...

    apereo cas6.3.2可执行war,集成mysql的jdbc认证模块

    `readme.md` 文件很可能是包含部署指南和注意事项的文档,而 `config` 目录可能包含了默认或示例的配置文件,帮助用户快速开始配置 CAS 服务器。 综上所述,Apereo CAS 6.3.2 提供了一个强大且灵活的 SSO 平台,...

    sso-test01

    5. **注意事项**: - 安全性:SSO简化了用户体验,但也增加了风险。确保对CAS服务器的保护,防止凭证泄露和中间人攻击。 - 性能优化:根据实际环境调整Redis和MySQL的配置,以应对高并发访问。 - 可扩展性:设计...

    cas客户端配置

    CAS(Central ...以上就是CAS客户端配置的基本步骤和注意事项。请确保根据实际环境调整这些设置,并遵循最佳实践,以确保系统安全性和性能。在部署过程中,测试和调试也是必不可少的,以确保所有配置正确无误。

    cas单点登录实例完整版,可直接运行

    3. **客户端集成**:将casClienttwo集成到你的应用系统中,设置相应的SSO配置,如CAS服务器地址、服务URL等。 4. **测试运行**:启动CAS服务器和应用系统,尝试通过CAS进行登录和登出操作,验证SSO功能是否正常工作...

    sso 单点登录例子

    5. 实践中的注意事项: - 安全性:确保SSO系统的安全性至关重要,防止中间人攻击和票据伪造,同时要定期更新加密算法。 - 性能优化:合理设计票据的生命周期,避免过多的数据库查询,提高系统性能。 - 兼容性:...

    cas-client-core-3.3.3

    5. **注意事项**: - 为了防止安全漏洞,保持CAS客户端库的更新,及时升级到最新版本。 - 安全地存储和传输敏感信息,如CAS服务器的URL和私钥。 - 在生产环境中,建议使用HTTPS来加密通信,以提高安全性。 6. **...

    CAS单点登录 for Tomcat

    在提供的文档中,如《安装配置CAS实现单点登录 (v1.0).doc》和《SSO实例安装和配置指南.pdf》,通常会详细介绍每一步的具体操作和注意事项,包括版本兼容性、配置示例和常见问题解答。《CAS_Tomcat6.doc》可能专注于...

Global site tag (gtag.js) - Google Analytics