1、进入weblogic控制台后,选择 环境 -> 服务器
2、在服务器列表中选择 AdminServer
3、在 AdminServer 的设置界面中,选择 密钥库 标签页
4、在 密钥库 标签页中配置CAS的明细如下:
1)密钥库 = 定置标识和定制信任
2)定制标识密钥库 = 密钥库文件存放路径
(如:/home/..../weblogic10000.keystore)
3)定制标识密钥库类型 = JKS
4)定制标识密钥库密码短语 = 密钥库密码(如:123456)
5)确认定制标识密钥库密码短语 = 密钥库密码(如:123456)
6)定制信任密钥库 = 密钥库文件存放路径(如:/home/..../weblogic10000.keystore)
7)定制信任密钥库类型 = JKS
8)定制信任密钥库密码短语 = 密钥库密码(如:123456)
9)确认定制信任密钥库密码短语 = 密钥库密码(如:123456)
配置完成后 保存
5、在 AdminServer 的设置界面中,选择 SSL 标签页
6、在 SSL 标签页中配置明细如下:
1)标识和信任位置 = 密钥库
2)私有密钥位置 = 来自定制标识密钥库
3)私有密钥别名 = (如weblogicssso)
说明:如果忘记了 私有密钥别名 可以通过如下方式查看:
进入密钥库文件存放的目录,执行如下脚本:例如密钥库文件名为weblogic10000.keystore 密码为123456
keytool -list -keystore weblogic10000.keystore -storepass 123456
执行上述脚本后控制台会输出如下信息,其中红色标记的为 私有密钥别名 :
Keystore 类型: JKS
Keystore 提供者: SUN
您的 keystore 包含 2 输入
weblogicsso, 2009-7-14, PrivateKeyEntry,
认证指纹 (MD5): E5:F0:93:09:7C:65:B3:B1:32:06:7E:02:C3:41:87:4F
ssocatrust, 2009-7-15, trustedCertEntry,
认证指纹 (MD5): E5:F0:93:09:7C:65:B3:B1:32:06:7E:02:C3:41:87:4F
4)私有密钥密码短语 = 密钥库密码(如:123456)
5)确认私有密钥密码短语 = 密钥库密码(如:123456)
6)证书位置 = 来自定制信任密钥库
7)信任证书颁发机构 = 来自定制信任密钥库
---高级配置中的配置信息如下--
8)主机名验证 = 无
9)定制主机名验证码 = 为空不填
10)导出密钥库寿命 = 500
11)使用服务器证书 = 不勾选
12)双向客户机证书行为 = 不请求客户机证书
13)证书验证者 = 为空不填
14)已启用SSL拒绝日志记录 = 勾选
15)允许未加密的Null密码 = 不勾选
16)入站证书验证 = 仅内置SSL验证
17)出站证书验证 = 仅内置SSL验证
18)使用JSSE SSL= 不勾选
配置完成后 保存
分享到:
相关推荐
2. 配置 Weblogic:在 Weblogic 服务器中配置 CAS 客户端,以便连接到 CAS 服务器。 3. 实现 SSO:在 Weblogic 服务器中实现 SSO 单点登录,使用 CAS 服务器来验证用户的身份。 使用 YALE CAS 实现 SSO 单点登录...
标题中的“用JBOSS CACHE做CAS集群在weblogic上部署的问题”涉及到的是一个特定的分布式缓存解决方案在不同应用服务器环境下的集成问题。CAS(Central Authentication Service)是一种开源的身份验证服务,它允许...
为了在WebLogic服务器上配置CAS (Central Authentication Service),首先需要生成一个服务器端证书。这一过程通常使用Java自带的`keytool`命令来完成。具体步骤如下: ```bash keytool -genkey -alias s1as -keyalg...
CAS单点登录的经典配置,以及多数据库的处理方案 CAS单点登录是Single Sign-On(SSO)的一种实现,允许用户一次性进行认证之后,就访问系统中不同的应用;而不需要访问每个应用时,都重新输入密码。CAS单点登录产品...
2. 配置CAS Filter:设置过滤器以拦截未认证的请求,重定向到CAS Server进行认证,并处理CAS Server返回的服务票。 总结: 通过以上步骤,可以成功地部署和配置Yale CAS以实现单点登录功能。这个过程涉及到服务器...
- **服务器节点配置**:在上述示例中,两个Weblogic服务器节点分别为`192.168.27.52:8001`和`192.168.27.49:8002`,其中`192.168.27.49:8002`部署了CASServer服务。 - **持久连接**:通过设置`KeepAliveEnabled ON`...
介绍weblogic下部署单点登录,生成证书,weblogic配置证书
下面以Tomcat为例,介绍如何配置CAS实现单点登录。 1. **修改配置**:首先需要对CAS服务器的配置进行调整,以便适应实际的应用场景。大多数情况下,应用系统的用户信息都会存储在数据库中,并且密码可能会经过加密...
对于 Weblogic 服务器,配置过程类似,但具体步骤可能有所不同。 CAS 服务器本身是一个 Java EE 工程,需要部署到像 Tomcat 这样的 Web 服务器中。部署 CAS 时,只需将 `cas.war` 文件复制到 Tomcat 的 `webapps` ...
集成过程中,Liferay会使用自己的用户信息作为认证用户信息,调用Liferay的用户密码加密方法,以匹配CAS的密码认证方式。这样,用户在登录Liferay时,同时完成了对所有集成系统的身份验证,实现单点登录。 集成CAS...
点登录系统设计..................................................附件部分提供了在不同应用服务器(如WebLogic、Tomcat)上配置和实现CAS单点登录的指南,包括使用LDAP进行用户认证的步骤,为实际部署提供了参考。
4. 配置:在应用服务器和客户端应用程序中,需要配置SSO相关设置,包括CAS服务器的URL、安全票据的验证规则等。 实现SSO的过程大致如下: 1. 用户访问受保护的应用,被重定向到CAS服务器的登录页面。 2. 用户在CAS...
配置CAS客户端通常涉及到设置CAS服务器地址、服务名称等参数,以便与CAS服务器进行交互。 综上所述,Acegi Security(现称为Spring Security)提供了丰富的认证和授权机制,覆盖了从简单的表单认证到复杂的集中式...
YALECAS服务器搭建涉及到在不同的应用服务器上(如Tomcat、WebLogic、WebSphere)配置和部署CAS服务,以实现单点登录功能。在BDF框架中,这一过程需要考虑服务器环境、安全性和性能优化等多个方面。 **1.2.16 ...
例如,CAS以其先进的设计理念、合理的架构、简单的配置和广泛的客户端支持受到青睐,被认为是最优秀的开源SSO解决方案之一。 **SSO的实现机制**主要有两种:Cookie机制和Session机制。WebLogic采用Session共享认证...
- **中央验证服务(CAS)**: CAS认证配置。 - **身份验证:NTLM**: NTLM认证配置。 - **身份验证:OpenID**: OpenID认证配置。 - **身份验证:OPENSSO**: OPENSSO认证配置。 - **身份验证:SiteMinder**: ...