本文面向cas sso的新手
1关于ssl
小生第一次高这个ssl,完全是瞎子摸象 摸到哪儿算哪儿
一开始找了片文章就跟着做 当然出错了,接连开了几篇后 了解了这两个概念
server证书 和 client证书
server证书是用在sso server的
client证书是用在sso client的 (这是废话

)
不明白看这个帖子
http://www.iteye.com/topic/55772 讲的老好了
要注意的是:cacerts文件要拷贝到的位置
C:\Program Files\Java\jdk6\jre\lib\security\
而不是
C:\Program Files\Java\jre6\lib\security\
还有一个是要看清你的客户端版本 我用的是cas-client2.0.11
2.0跟3.X的客户端web。xml配置是不一样的 这个要注意
2.0 filter
<filter-class>edu.yale.its.tp.cas.client.filter.CASFilter</filter-class>
3.X已经改名了 参见
http://blog.csdn.net/jaytse/archive/2008/07/25/2710041.aspx
<filter-class>org.jasig.cas.client.session.SingleSignOutFilter</filter-class>
分享到:
相关推荐
- `SSO.doc` 可能是关于如何配置和实施上述SSO流程的文档,包括步骤、配置示例和注意事项。 - `www.pudn.com.txt` 可能是一个链接或资源引用,指向更多关于SSO实现的资料,如在PUDN(普渡大学电子论坛)上发布的相关...
#### 五、注意事项 - 在配置过程中要注意证书的安全性和正确性,避免使用默认或过于简单的密码。 - 确保域名解析正确,尤其是当使用自定义域名时,需要在`hosts`文件中正确配置。 - 注意版本兼容性问题,比如JDK...
- "readme.txt":标准的说明文件,可能会提供一些额外的注意事项或操作提示。 总的来说,这个压缩包提供了实现基于CAS的Tomcat SSO的完整流程,包括SSL配置和跨域SSO的解决方案。通过阅读和按照这些文档操作,你...
**三、注意事项** 1. **安全性**:尽管SSO简化了用户登录流程,但也可能成为攻击目标。确保所有通信都是加密的,并定期更新密钥以防止被破解。 2. **性能**:SSO会增加服务器的负载,尤其是在大量用户同时登录时。...
**八、安全注意事项** 1. 安全存储和传输票证,防止中间人攻击。 2. 定期更新CAS服务器和客户端库,确保安全性。 3. 设置合理的票证超时策略,避免长时间未使用的票证被恶意利用。 通过阅读《CAS SSO 开发手册...
- 注意事项: - 设置默认主机名为`sso.ican.org`。 - 将下载并解压的`cas-server-webapp-3.4.7.war`放置于Eclipse中的一个项目中(如`G:/projects/sso.ican.org/web`),并将`docBase`指向该项目目录,便于后续的...
- CAS服务器的配置需要与Pentaho的SSO配置相匹配,避免出现认证失败的情况。 - 需要根据实际环境调整安全策略,例如SSL/TLS设置,防止敏感信息泄露。 - 为了用户体验,可以自定义CAS登录界面,使其符合企业品牌风格...
5. **注意事项**: - 安全性:在整合过程中,必须确保通信过程的安全,例如使用HTTPS来加密传输数据,防止中间人攻击。 - 兼容性:不同版本的CAS和Discuz!可能存在兼容性问题,因此在实施前需确认两者版本间的兼容...
5. **安全注意事项**: 在部署和使用SSO时,确保遵循最佳安全实践,如使用HTTPS加密通信,定期更新CAS服务器,以及保护好用户的敏感信息。 通过深入研究这个"SSO Demo 例子",你可以获得SSO实施的实践经验,这对于...
**注意事项** - 考虑安全性:确保通信过程中的数据加密,避免敏感信息泄露。 - 配置适当的权限控制:根据业务需求,对不同角色的用户赋予不同的访问权限。 - 优化用户体验:例如,提供“记住我”功能,使用户在一定...
CAS(Central Authentication Service)是...这个过程可能涉及到一些安全注意事项,例如凭证存储的安全性、SSL证书的管理以及数据库访问的权限控制。理解并正确实施这些细节对于构建一个稳定、安全的SSO系统至关重要。
`readme.md` 文件很可能是包含部署指南和注意事项的文档,而 `config` 目录可能包含了默认或示例的配置文件,帮助用户快速开始配置 CAS 服务器。 综上所述,Apereo CAS 6.3.2 提供了一个强大且灵活的 SSO 平台,...
### 三、注意事项 - 确保 CAS 服务器和客户端的通信安全,如果可能,使用 SSL/TLS 加密通信。 - 调整 CAS 票据过期策略,以平衡安全性与用户体验。 - 对于生产环境,强烈建议使用更安全的密码编码器,并进行充分的...
5. **注意事项**: - 安全性:SSO简化了用户体验,但也增加了风险。确保对CAS服务器的保护,防止凭证泄露和中间人攻击。 - 性能优化:根据实际环境调整Redis和MySQL的配置,以应对高并发访问。 - 可扩展性:设计...
CAS(Central ...以上就是CAS客户端配置的基本步骤和注意事项。请确保根据实际环境调整这些设置,并遵循最佳实践,以确保系统安全性和性能。在部署过程中,测试和调试也是必不可少的,以确保所有配置正确无误。
3. **客户端集成**:将casClienttwo集成到你的应用系统中,设置相应的SSO配置,如CAS服务器地址、服务URL等。 4. **测试运行**:启动CAS服务器和应用系统,尝试通过CAS进行登录和登出操作,验证SSO功能是否正常工作...
5. 实践中的注意事项: - 安全性:确保SSO系统的安全性至关重要,防止中间人攻击和票据伪造,同时要定期更新加密算法。 - 性能优化:合理设计票据的生命周期,避免过多的数据库查询,提高系统性能。 - 兼容性:...
5. **注意事项**: - 为了防止安全漏洞,保持CAS客户端库的更新,及时升级到最新版本。 - 安全地存储和传输敏感信息,如CAS服务器的URL和私钥。 - 在生产环境中,建议使用HTTPS来加密通信,以提高安全性。 6. **...
在提供的文档中,如《安装配置CAS实现单点登录 (v1.0).doc》和《SSO实例安装和配置指南.pdf》,通常会详细介绍每一步的具体操作和注意事项,包括版本兼容性、配置示例和常见问题解答。《CAS_Tomcat6.doc》可能专注于...