keytab

    1熱度

    1回答

    我正在關注這個tutorial關於設置Apache Directory Studio的webapp來開發和測試kerberos認證(使用spnego)。我設置了ldap和票證授予服務以及一些基本的用戶帳戶。我能夠用用戶帳戶做一個kinit,所以我知道這部分工作正常。 因此,當前的日誌表明它不能解密票證。我試着用kinit使用keytab文件並且它不工作,所以然後我只是試着做一個kinit並手動鍵入

    0熱度

    1回答

    我正在寫一個java程序來訪問hadoop jobhistory服務來檢索一些信息。 我正在使用HTTPClient進行HttpGet調用。我需要從一個keytab文件(我的文件在我的〜/ .ssh /文件夾)登錄,而不是輸入用戶名和密碼。 我的問題是:如何在HTTPClient中從keytab登錄? 這是我如何設置我的了HTTPClient System.setProperty("java.se

    0熱度

    1回答

    我試圖在java中生成一個Kerberos客戶端令牌,以便將它發送到kerberized服務的頭文件中。 爲此,我爲用戶創建了一個jaas登錄conf和一個keytab。 我想在沒有任何用戶輸入的情況下自動生成令牌。現在我設法創建了一個令牌,但我正在提示輸入用戶密碼 ,這不是我想要的。 當我將'doNotPrompt'設置爲'true'(在login.conf中)時,我得到一個異常「無法從用戶獲取

    1熱度

    1回答

    我使用hadoop和kerberos keytab文件名userid.keytab很長一段時間。但現在我不知道密碼。無論如何,從密鑰表文件獲取密碼。

    0熱度

    1回答

    如何使用key-tab文件在kerberos環境中對hadoop hdfs上的腳本進行身份驗證。我們得到GSS驗證錯誤

    -1熱度

    1回答

    當我嘗試使用keytab文件向Kerberos進行身份驗證時,我遇到了下面提到的問題。 GSSException,並:未指定的失敗在GSS-API級別(機制級:不支持加密類型AES256CTS模式HMAC SHA1-96 /啓用) 我按照上http://spnego.sourceforge.net/pre_flight.html和http://spnego.sourceforge.net/serv

    0熱度

    1回答

    我想了解Kerberos基本概念。我看了一下校長over here,通常是這樣的: primary/[email protected] 我想問到底什麼是主,實例和領域。當然在上面的網頁和互聯網上的其他幾個地方都有定義,但是有人可以舉個例子嗎? 我的理解是這樣的: 主要是消費者(用戶或服務)。 實例是用於訪問控制的東西。主要可以是多個實例的一部分。 領域是實例的集合嗎? 如果我錯了,請糾正我。

    1熱度

    2回答

    我有一個加密的keytab,我正在解密,將它寫入磁盤然後用它與kinit一起使用。 我想要做的是能夠使用keytab而不寫入磁盤,只需解密並直接使用它與kinit。這裏是我的腳本到目前爲止,但我得到 的kinit:密鑰表文件「/etc/krb5.keytab的」未找到同時獲得初始憑證 #!/bin/bash #$KEYTAB = gpg --decrypt keytab.gpg $KEYTAB

    3熱度

    1回答

    首先,使用setspn命令爲用戶註冊服務主體名稱。 SETSPN -a CS/[email protected] dummyuser SETSPN -l dummyuser 給出的輸出作爲 CS/[email protected] 接下來,當使用/ mapUser選項執行ktpass命令時,th用戶帳戶的e服務主體名稱被修改,以便域組件被刪除。 的ktpass /傳密碼@ 123 -out dum

    1熱度

    1回答

    我試圖使用Kerberos連接到數據庫,除了兩個問題,一切正常。首先,當我執行我的代碼時,我被問到兩次輸入密碼的次數不是一次,而是兩次。然後我的查詢被髮送到我的數據庫並返回結果。 上述問題源於我相信根本原因,或者我遇到的第二個問題是,我JDK無法讀取密鑰表。 com.sun.security.jgss.initiate { com.sun.security.auth.module.Krb