是否有一個Apache模塊實現了Tomcat使用的Kerberos身份驗證,並且還支持Kerberos委派?使用SPNEGO/Kerberos和委託的Tomcat身份驗證
我已經看過mod_spnego,它會拋出它創建的SSPI上下文只保留主體名稱。相反,我正在尋找一個模塊,以允許將發送給Tomcat的故障單委派 - 也就是說,將服務故障單發送用於認證,並使用服務器端代表用戶訪問其他服務。
編輯:爲了澄清,我需要在Win32下使用GSS/SSPI上下文進行模仿,以便當舊版代碼連接到另一臺服務器時,使用委託憑據。
看起來這是將kerberos上下文放入TomCat +修改mod_spnego所需的一半,所以在調用win32代碼時我需要一個安全上下文來模擬。 – 2009-01-24 01:05:06
我已經使用JRE 6和Tomcat成功完成了Kerberos/SPNEGO身份驗證,實現了我自己的Tomcat Authenticator和Realm。在你的情況下,這可以通過GSS-API和一些發送到客戶端的頭來完成。然後,該主管可以用來執行其他JAAS操作。 – 2009-01-28 23:57:31