Я перелистывал старые вопросы и наткнулся на этот. Итак, вы уже перечислили ключи с помощью kutil. Чтобы убедиться, что принципал внутри файла таблицы ключей Kerberos действительно работает, вы можете выполнить эту команду: kinit -k -t <key table file name> <SPN>
.
Например, если у вас есть имя участника-службы HTTP / somehost.mydomain.com и имя файла таблицы ключей myfilename.keytab, ваша команда будет:
kinit -k -t myfilename.keytab HTTP/somehost.mydomain.com
Это простой тест Kerberos, полностью выходящий за пределы Tomcat (который соответствует вашим требованиям), который проверяет, что все ваши DNS, AD, krb5.conf и keytab (включая принцип внутри) настроены правильно.