1.由于是本地模拟sso环境,而sso的环境测试须要域名,因此须要虚拟几个域名出来,步骤以下:tomcat
2.进入目录C:WindowsSystem32driversetc架构
3.修改hosts文件测试
127.0.0.1 jeesz.cnspa
127.0.0.1 sso1.jeesz.cn图片
127.0.0.1 sso2.jeesz.cncmd
4.生成认证证书域名
注意:咱们能够根据sso单点登陆的架构图能够看到,在客户端和服务端进行交互的时候,是须要认证的,在这里咱们使用jdk中的keytool方案生成证书(通常正式环境,使用正规机构颁发的证书,能够去购买)it
(一)建立一个caskey目录,如:D:sso-cascaskeyclass
(二)打开cmd的命令窗口:
(三)进入jdk bin的安装目录import
(四)使用keytool -genkey -alias mycacerts -keyalg RSA -keystore D:/sso-cas/caskey/keycard 生成key
注意:输入相关信息用于生成证书. 其中名字与姓氏使用你的域名,保持和C:WindowsSystem32driversetchosts 文件中映射域名相同,注意不要写成IP。
在这里我使用的口令是minglisoft(这个要记住,后面还会使用到)
名字姓氏使用的是jeesz.cn(对应host中的域名配置)
(五)使用命令keytool -export -file D:/sso-cas/caskey/keycard.crt -alias mycacerts -keystore D:/sso-cas/caskey/keycard导出证书:
注意:口令为minglisoft
(六)将证书导入到 JDK 安装目录
Keytool -import -keystore C:/"Program Files"/Java/jdk1.8.0_131/jre/lib/security/cacerts -file D:/sso-cas/caskey/keycard.crt -alias mycacerts
备注:我已经帮忙生成了,最终要将cacerts拷贝到C:Program FilesJavajdk1.8.0_131jrelibsecurity目录便可
注意口令:minglisoft