gssapi

    1熱度

    1回答

    我在使用gss_export_name導出一個名稱時遇到問題,雖然一旦名稱被導出,我應該可以直接打印它,但是我打開空白Literaly EXPORTED NAME:,導出的名稱長度:47 這裏是我的代碼 OM_uint32 major_status; gss_cred_usage_t usage; OM_uint32 lifetime; gss_name_t inquired_name;

    1熱度

    1回答

    我有一個服務模型,其中有一個用於Kerberos身份驗證的密鑰表。 在這個模型中我已經定義了一個登錄配置爲如下: - import java.util.HashMap; import java.util.Map; import javax.security.auth.login.AppConfigurationEntry; import javax.security.auth.login.

    1熱度

    2回答

    windows-xp將授權頭中的SPNEGO令牌發送到我們的理解kerberos協議的服務器。服務器應用程序使用java提供的gss-api實現。 我們的代碼從spnego標記中提取upn名稱並使用LDAP存儲對其進行驗證。如果upn名稱只包含ascii字符(小於127),那麼每件事情都可以正常工作。 但是,如果用戶名包含非ascii字符(例如愛爾蘭fada),那麼java gss-api會將它們

    3熱度

    1回答

    爲什麼我不能使用Cygwin ssh到具有Kerberos票證的主機? 這裏是我的配置: $ cat .ssh/config Host * GSSAPIAuthentication yes GSSAPIDelegateCredentials yes 這是我得到的SSH的嘗試: $ ssh -v [email protected] OpenSSH_3.5p1f3, SSH protoc

    3熱度

    1回答

    失敗我有一臺服務器進程運行在一臺計算機上KERBOS.COM並試圖連接到IN.KERBOS.COM(Sub領域)中的LDAP服務器使用GSSAPI機制同步用戶。 通過查看GSSLOGS我們可以看到, 的SPN其試圖屬於KERBOS.COM ldap/[email protected] 驗證這是沒有辦法讓它挑IN.KERBOS .COM作爲領域。 缺省領域必須是krb5.conf中的KERBOS.C

    2熱度

    1回答

    我們的hadoop集羣使用kerberos,所以我們需要首先使用kinit,然後使用類似「hadoop fs -ls /」的命令。 現在我用JAAS和GSSAPI登錄和創建羣集文件,但failed.here是我的代碼: import java.security.PrivilegedAction; import javax.security.auth.Subject; import javax.

    0熱度

    1回答

    我一直在嘗試使用Kerberos服務器提供的故障單來製作需要使用GSSAPI綁定到LDAP服務器的應用程序。爲此,我正在使用Novell的JLDAP庫。我得到GSSException:重大狀態:(589824,提供的無效標記),未成年人狀態:(0,未知錯誤) 並且綁定失敗。 AS(認證服務器)和SS(服務器(LDAP服務器))都在一個代理之後。 在這種情況下,他們需要相互認證嗎? 我不確定,但似乎

    0熱度

    2回答

    我正在使用java中的GSS實現S4U協議。由於java 7不支持這個協議,因此我打算在C語言中的gss api方法上編寫一個JNI包裝器,它在java中沒有等價物。 作爲其中的一部分作爲 http://k5wiki.kerberos.org/wiki/Projects/Services4User#gss_acquire_cred_impersonate_name描述我在gss_acquire_c

    1熱度

    1回答

    我GSSAPI的成功合作與JAVA 5. JAVA 6和7 InitialLdapContext調用失敗與以下堆棧跟蹤: >>>KRBError: sTime is Fri Jun 14 13:40:01 CEST 2013 1371210001000 suSec is 948732 error code is 7 error Message is Serv

    1熱度

    1回答

    我編寫了一個簡單的Java應用程序,它使用GSSAPI連接到Active Directory(Kerberos SSO)。 我有2個領域和KDC:x和y。 如果我將使用realm/KDC x運行該工具 - 該工具將起作用。 如果我將運行帶有領域/ KDC的工具y - 該工具也可以工作。 如果我將運行該工具以使用realm/KDC x(登錄,註銷,登錄,註銷)執行2個身份驗證 - Works。 相同