Как добавить принципалов в keytab при использовании realmd в CentOS

Я подключил сервер к MS Active Directory , используя realmd / sssd . Я установил apache с mod_auth_kerb и создал keytab на сервере Windows. Но мне нужно добавить дополнительные имена участников-служб в keytab .

Я пытался использовать kadmin, но получаю сообщение об ошибке:

root@server /etc/httpd# kadmin -p admin@domain -q "ktadd -k /etc/httpd/krb5.keytab HTTP/service1.domain"
Authenticating as principal admin@domain with password.
Password for admin@domain:
Password for admin@domain:
kadmin: Database error! Required KADM5 principal missing while initializing kadmin interface

Я искал в Интернете, но, как обычно, у меня есть реальный трудно найти что-нибудь полезное, относящееся к kerberos.

Аутентификация работает, хотя мне не хватает принципалов;

[Wed Dec 30 12:06:49.076912 2015] [auth_kerb:error] [pid 5246] [client 10.30.10.5:10988]
    gss_acquire_cred() failed: Unspecified GSS failure.
    Minor code may provide more information (, No key table entry found matching HTTP/service1.domain@)
2
задан 13 April 2017 в 15:14
2 ответа

Кажется невозможным, в итоге пришлось создать отдельную ключевую вкладку для каждого сайта.

2
ответ дан 3 December 2019 в 10:40

После создания различных вкладок с помощью ktpass.exe вы можете комбинировать их с ktutil (1)

1
ответ дан 3 December 2019 в 10:40

Теги

Похожие вопросы