Таким образом, проблема, казалось, заключалась в том, что kvno не совпадало (это было 5 с v1.6.18, но 13 в v1.6.22).
Если вы сгенерировали таблицу ключей с механизмом, который позволяет установить для kvno значение 0, то kvno можно игнорировать (зависит от реализации). MIT Kerberos делает это, и кажется, что JDK также поддерживает.
Квно просто используется для поиска ключа. Поэтому очень важно иметь правильное значение kvno, потому что это упрощает работу системы. Но это не является угрозой безопасности, если его значение равно 0.
Grant