Я нахожусь на Linux, и у меня есть настройка контейнера веб-приложения Java с Kerberos.Мне нужна эта настройка контейнера веб-приложения Java, чтобы он мог проходить аутентификацию на сервере IIS, защищенном siteminder + kerberos.
Итак, в Windows я сгенерировал файл keytab, используя
ktpass -out serviceaccount.keytab -princ serviceaccount@MYDOMAIN.COM -mapUser serviceaccount -mapOp set -pass YOUR_PASSWORD -crypto ALL -pType KRB5_NT_PRINCIPAL
Так, что дает мне serviceaccount.keytab
.Отлично.
Но как насчет Linux?Могу ли я просто использовать этот файл keytab, который был сгенерирован?Или я должен снова запустить этот процесс.Примерно так:
ktutil
addent -password -p serviceaccount@MYDOMAIN.COM -k 1 -e RC4-HMAC
- it will ask you for password of serviceaccount -
wkt serviceaccount.keytab
q
Является ли файл ключа, созданный на платформе Windows, независимым?Или нужно сгенерировать его снова, используя linux ktutil?