1.由於是本地模擬sso環境,而sso的環境測試須要域名,因此須要虛擬幾個域名出來,步驟以下:tomcat
2.進入目錄C:\Windows\System32\drivers\etc架構
127.0.0.1 jeesz.cn測試
127.0.0.1 sso1.jeesz.cn3d
127.0.0.1 sso2.jeesz.cncdn
4.生成認證證書blog
注意:咱們能夠根據sso單點登陸的架構圖能夠看到,在客戶端和服務端進行交互的時候,是須要認證的,在這裏咱們使用jdk中的keytool方案生成證書(通常正式環境,使用正規機構頒發的證書,能夠去購買)cmd
(一)建立一個caskey目錄,如:D:\sso-cas\caskey域名
(二)打開cmd的命令窗口:it
在這裏我使用的口令是minglisoft(這個要記住,後面還會使用到)io
名字姓氏使用的是jeesz.cn(對應host中的域名配置)
(五)使用命令keytool -export -file D:/sso-cas/caskey/keycard.crt -alias mycacerts -keystore D:/sso-cas/caskey/keycard導出證書:
(六)將證書導入到 JDK 安裝目錄
Keytool -import -keystore C:/"Program Files"/Java/jdk1.8.0_131/jre/lib/security/cacerts -file D:/sso-cas/caskey/keycard.crt -alias mycacerts
備註:我已經幫忙生成了,最終要將cacerts拷貝到C:\Program Files\Java\jdk1.8.0_131\jre\lib\security目錄便可
注意口令:minglisoft