Keycloak RC4-С Hmac - PullRequest
       54

Keycloak RC4-С Hmac

0 голосов
/ 28 января 2020

Я использую Keycloak 8.0.1 с java 11 (Amazon Corretto) на обоих серверах Windows 2019 и CentOS 8.1 с одинаковой конфигурацией Keycloak с использованием конфигурации Standalone-HA. Оба сервера keycloak находятся за прокси-сервером HA. При Linux я получаю сообщение об ошибке с SSO - RC4 с HMA C тип шифрования отсутствует в списке разрешенных_энктипов. Как я могу избежать этой ошибки и почему она появляется только на моей Linux машине? Таблица ключей была сгенерирована с -crypto all. Есть ли какая-то возможность заставить keycloak использовать другой алгоритм или разрешить RC4 с шифрованием HMA C?

1 Ответ

0 голосов
/ 28 января 2020

Просто для других, застрявших в этой ошибке - решение было отредактировать /etc/krb5.conf.d/crypto-policies, вместо этого я попытался отредактировать krb5.conf.

...