AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 804243
Accepted
CDRO
CDRO
Asked: 2016-09-21 06:48:44 +0800 CST2016-09-21 06:48:44 +0800 CST 2016-09-21 06:48:44 +0800 CST

在 keytab 中找不到 kerberos 请求票证服务器

  • 772

TL;博士

首先:我的服务器名称是 xy。

第二:我登录的域是EXAMPLE.COM

第三:这是我的apache配置

<Location />
            AuthType Kerberos
            AuthName "Kerberos Login"
            KrbServiceName HTTP
            KrbMethodNegotiate On
            KrbMethodK5Passwd Off
            KrbAuthRealms EXAMPLE.COM
            KrbSaveCredentials On
            KrbVerifyKDC Off
            KrbLocalUserMapping on
            # This has to wait until we get the keytab file
            Krb5Keytab /etc/apache2/satypo3.keytab
            require valid-user
</Location>

第四:我生成keytab文件的方式是这样的:

ktpass 
   -princ HTTP/[email protected]
   -mapuser [email protected]
   -crypto AES256-SHA1
   -ptype KRB5_NT_PRINCIPAL
   -pass *PASS*
   -out C:\temp\satypo3.keytab

第五:我的 /etc/hosts 文件包含 127.0.1.1 xy

第六:我在访问前端时遇到的错误如下:

[auth_kerb:error] [pid 4809] [client 192.168.3.170:56962] gss_accept_sec_context() failed: Unspecified GSS failure.  Minor code may provide more information (, Request ticket server HTTP/[email protected] not found in keytab (ticket kvno 6))

所以我没有得到的是,虽然我没有以任何方式指定任何关于 xy.example.com 的内容,但 Kerberos 尝试以此验证服务器并失败。

有任何想法吗?

长版:

我已经设置了一个 Apache Kerberos SSO 设置,因为多年来我在 DevOps 中的许多同行已经做过很多次了,现在我也在这一点上。

我已经遵循了很多像这样的很棒的演练,一切似乎都运行良好,直到用户尝试登录时,用户卡在登录弹出窗口的无限循环中。我尝试解决此处描述的问题,只是为了发现所有内容都已正确设置。

所以你是我最后的希望,请帮助我Serverfault。

问候蒂齐安

编辑主要代码是000d0000,错误的次要代码是96c73a23

typo3 kerberos single-sign-on apache-2.4
  • 1 1 个回答
  • 6076 Views

1 个回答

  • Voted
  1. Best Answer
    CDRO
    2016-10-14T01:30:59+08:002016-10-14T01:30:59+08:00

    所以我终于弄清楚了似乎是什么问题。

    看起来,这些选项不能通过On或Off激活或禁用,而是使用on或off。

    • 0

相关问题

  • 通过使用额外的静态文件服务器来提高性能

  • Typo3 网站中的会话超时,无法使用 Mozilla Firefox 打开

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve