サーバーをMSActive Directoryに参加させました realmd/sssdを使用 。 mod_auth_kerbを使用したApache および キータブを作成 をWindowsサーバーにインストールしました。しかし、私は キータブにSPNを追加する する必要があります。
Kadminを使用しようとしましたが、エラーが発生します。
root@server /etc/httpd# kadmin -p admin@domain -q "ktadd -k /etc/httpd/krb5.keytab HTTP/service1.domain"
Authenticating as principal admin@domain with password.
Password for admin@domain:
Password for admin@domain:
kadmin: Database error! Required KADM5 principal missing while initializing kadmin interface
私はオンラインで検索していますが、いつものように、ケルベロスに関連する何か役立つものを見つけるのに本当に苦労しています。
プリンシパルがありませんが、認証は機能しているようです。
[Wed Dec 30 12:06:49.076912 2015] [auth_kerb:error] [pid 5246] [client 10.30.10.5:10988]
gss_acquire_cred() failed: Unspecified GSS failure.
Minor code may provide more information (, No key table entry found matching HTTP/service1.domain@)
不可能なようですが、サイトごとに個別のキータブを作成することになりました。
_ktpass.exe
_ でさまざまなキータブを作成した後、それらを ktutil(1)
と組み合わせることができます。