随笔分类 -  CAS

摘要:1. 打开deployerConfigContext.xml 在authenticationManager的bean中增加 2.login-webflow.xml 在该文件定位viewLoginForm,可以找到: ... 阅读全文
posted @ 2014-08-01 13:20 长夏已尽 阅读(1811) 评论(0) 推荐(0)
摘要:如何去掉HTTPS认证? 说明:默认情况下HTTP也是可以访问CAS SERVER的,但认证,登陆,退出等操作均没有任何的效果。所以必须作出下面的修改1、进入WEB-INF\spring-configuration目录 打开warnCookieGenerator.xml文件修改p:cookieS... 阅读全文
posted @ 2014-08-01 13:07 长夏已尽 阅读(2934) 评论(0) 推荐(0)
摘要:1.cas.war 下面的web-inf/web.xml lib添加 kaptcha.jar kaptcha.jar通过maven获取 com.github.axet kaptcha 0.0.9 这个maven 包含两个 jar 另一个是filters-2.0.235.jar2... 阅读全文
posted @ 2014-08-01 13:01 长夏已尽 阅读(4322) 评论(1) 推荐(0)
摘要:1.产生SERVER的证书库文件 ketool工具详细运用:http://www.micmiu.com/lang/java/keytool-start-guide/ 首先确保jdk环境变了正确配置才可以使用keytool工具,检测keytool工具:win+r 打开cmd 输入keytool命令... 阅读全文
posted @ 2014-08-01 13:00 长夏已尽 阅读(837) 评论(0) 推荐(0)
摘要:以下是获取安全证书的一种方法,通过以下程序获取安全证书:import java.io.BufferedReader;import java.io.File;import java.io.FileInputStream;import java.io.FileOutputStream;import ja... 阅读全文
posted @ 2014-08-01 13:00 长夏已尽 阅读(2218) 评论(1) 推荐(0)
摘要:1. 导出证书 以上操作会在当前目录产生文件:ssodemo.crt(需要用到的文件请看CAS服务端配置那篇文章)2. 客户端导入证书 以上操作会在jdk安装目录jre\lib\security下产生文件:cacerts 注意:多台电脑要重复以上操作,每个jdk都要导入这个文件 另一种导... 阅读全文
posted @ 2014-08-01 13:00 长夏已尽 阅读(425) 评论(0) 推荐(0)
摘要:安全性:用户只须在cas录入用户名和密码,之后通过ticket绑定用户,在cas客户端与cas校验是通过ticket,并不会在网上传输密码,所以可以保证安全性,密码不被窃取原理:1个cookie+N个sessionCAS创建cookie在所有应用中登录时cas使用,各应用通过在IE创建各自的sess... 阅读全文
posted @ 2014-08-01 13:00 长夏已尽 阅读(5897) 评论(0) 推荐(0)