Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen Revision Vorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
Letzte ÜberarbeitungBeide Seiten der Revision
de:shibidp3prepare-tomcat [2019/08/15 11:49] – [Startup-Konfiguration] Silke Meyerde:shibidp3prepare-tomcat [2021/04/26 14:50] – als deprecated markiert Silke Meyer
Zeile 1: Zeile 1:
 ===== IdP 3.x Vorarbeiten: Tomcat ===== ===== IdP 3.x Vorarbeiten: Tomcat =====
 +<callout color="#ff9900" title="Veraltete IdP-Version!"> 
 +</callout>
 ==== Installation ==== ==== Installation ====
  
Zeile 21: Zeile 22:
 <code bash> <code bash>
 root@idp:~# yum -y install tomcat root@idp:~# yum -y install tomcat
 +</code>
 +
 +=== OpenSUSE Leap 15.1 ===
 +
 +OpenSUSE Leap 15 kommt mit Tomcat 9.
 +
 +<code bash>
 +root@idp:~# zypper install tomcat
 </code> </code>
  
Zeile 34: Zeile 43:
 </file> </file>
  
 +Diese Datei muss neu angelegt werden:
 <file ini /etc/systemd/system/tomcat9.service.d/override.conf> <file ini /etc/systemd/system/tomcat9.service.d/override.conf>
 [Service] [Service]
Zeile 39: Zeile 49:
 ReadWritePaths=/opt/shibboleth-idp/metadata/ ReadWritePaths=/opt/shibboleth-idp/metadata/
 </file> </file>
 +Anschließend:
 +<code>
 +systemctl daemon-reload
 +</code>
  
 === Debian 8/9 === === Debian 8/9 ===
Zeile 49: Zeile 63:
 </file> </file>
  
-=== CentOS ===+=== CentOS und OpenSUSE ===
  
-Die Tomcat-Start-Optionen werden in /etc/tomcat/tomcat.conf festgelegt.+Die Tomcat-Start-Optionen werden in ''/etc/tomcat/tomcat.conf'' festgelegt.
  
-==== Port-Konfigurtion ====+==== Port-Konfiguration ====
  
 In der Tomcat-Configuration wird dann In der Tomcat-Configuration wird dann
Zeile 77: Zeile 91:
                useIPVHosts="true"                useIPVHosts="true"
                maxPostSize="100000"                maxPostSize="100000"
 +               secretRequired="false"
                URIEncoding="UTF-8" />                URIEncoding="UTF-8" />
     <!-- ... -->     <!-- ... -->
Zeile 82: Zeile 97:
   <!-- ... -->   <!-- ... -->
 </file> </file>
- 
-Um das IdP-Servlet im Tomcat zu aktivieren, erstellen Sie folgende Datei im Tomcat-localhost-Context: 
- 
-<file xml /etc/tomcatX/Catalina/localhost/idp.xml> 
-<Context docBase="/opt/shibboleth-idp/war/idp.war" 
-         privileged="true" 
-         unpackWAR="true" 
-         antiResourceLocking="false" 
-         swallowOutput="true" /> 
-</file> 
- 
-**Achtung:**  Unter CentOS 7 und Tomcat 7 muss ''unpackWAR="false"''  gesetzt werden! 
  
 IdP-Sessions gehen bei einem Tomcat-Neustart in jedem Fall verloren. Daher ergibt es keinen Sinn (bzw. führt nur zu unnötigen IdP-Fehlermeldungen), einzustellen, dass alte Sessions über Tomcat-Neustarts persistiert werden sollen. Deaktivieren Sie daher dieses Tomcat-Feature: IdP-Sessions gehen bei einem Tomcat-Neustart in jedem Fall verloren. Daher ergibt es keinen Sinn (bzw. führt nur zu unnötigen IdP-Fehlermeldungen), einzustellen, dass alte Sessions über Tomcat-Neustarts persistiert werden sollen. Deaktivieren Sie daher dieses Tomcat-Feature:
Zeile 128: Zeile 131:
  
 <file xml /etc/tomcat9/catalina.properties> <file xml /etc/tomcat9/catalina.properties>
-common.loader="${catalina.base}/lib","${catalina.base}/lib/*.jar","${catalina.home}/lib","${catalina.home}/lib/*.jar","usr/share/java/*.jar"+common.loader="${catalina.base}/lib","${catalina.base}/lib/*.jar","${catalina.home}/lib","${catalina.home}/lib/*.jar","/usr/share/java/*.jar"
 </file> </file>
  
Zeile 137: Zeile 140:
 root@idp:~# wget https://build.shibboleth.net/nexus/service/local/repositories/thirdparty/content/javax/servlet/jstl/1.2/jstl-1.2.jar \ root@idp:~# wget https://build.shibboleth.net/nexus/service/local/repositories/thirdparty/content/javax/servlet/jstl/1.2/jstl-1.2.jar \
              -O /var/lib/tomcat8/lib/jstl-1.2.jar              -O /var/lib/tomcat8/lib/jstl-1.2.jar
 +</code>
 +
 +=== OpenSUSE Leap 15.1 ===
 +
 +<code bash>
 +root@idp:~# zypper install jakarta-taglibs-standard
 </code> </code>
  
Zeile 151: Zeile 160:
 <code bash> <code bash>
 root@idp:~# tail -f /var/log/tomcatX/catalina.DATUM.log root@idp:~# tail -f /var/log/tomcatX/catalina.DATUM.log
 +# oder
 +root@idp:~# journalctl -u tomcat -f
 </code> </code>
  
-Sofern der Tomcat nicht fehlerfrei startet sollten Sie dem erst nachgehen, bevor Sie mit dieser Anleitung weiter machen. Wenn im Log die Meldung "Server startup in XXXXX ms" kommt, ist der Tomcat betriebsbereit. Kontrollieren Sie dann, ob die Port-Konfiguration erfolgreich war und der Tomcat nur noch an 1-2 Ports auf Localhost lauscht. Der Port 8005 ist bei Tomcat8 noch standardmäßig offen, bei Tomcat9 nicht mehr. Das ist okay so.+Sofern der Tomcat nicht fehlerfrei startet sollten Sie dem erst nachgehen, bevor Sie mit dieser Anleitung weiter machen. Wenn im Log die Meldung "Server startup in XXXXX ms" kommt, ist der Tomcat betriebsbereit. Kontrollieren Sie dann, ob die Port-Konfiguration erfolgreich war und der Tomcat nur noch an 1-2 Ports auf Localhost lauscht. Der **Port 8005** ist bei Debian/Ubuntu mit Tomcat8 sowieso OpenSUSE mit Tomcat 9 noch standardmäßig offen, bei Debian/Ubuntu mit Tomcat9 nicht mehr. Das ist okay so.
  
 <code bash> <code bash>
Zeile 161: Zeile 172:
 </code> </code>
  
-Weiter geht es mit [[:de:shibidp3prepare-http|HTTP-Server]].+==== Konfiguration für das IdP-Servlet vorbereiten ==== 
 +Um das IdP-Servlet im Tomcat zu aktivieren, erstellen Sie folgende Datei im Tomcat-localhost-Context:
  
 +<file xml /etc/tomcatX/Catalina/localhost/idp.xml>
 +<Context docBase="/opt/shibboleth-idp/war/idp.war"
 +         privileged="true"
 +         unpackWAR="true"
 +         antiResourceLocking="false"
 +         swallowOutput="true" />
 +</file>
 +
 +**Achtung:**  Unter CentOS 7 und Tomcat 7 muss ''unpackWAR="false"''  gesetzt werden!
 +
 +Solange nichts unter /opt/shibboleth liegt, startet der Tomcat jetzt nur mit Fehlern neu.
 +
 +Weiter geht es mit [[:de:shibidp3prepare-http|HTTP-Server]].
  
 +{{tag>idp3 deprecated}}