首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >使用多个SPN配置Tomcat 6

使用多个SPN配置Tomcat 6
EN

Stack Overflow用户
提问于 2014-12-04 15:01:04
回答 1查看 471关注 0票数 0

我正在尝试在Windows Server2008上配置Tomcat6,以使用recognise Kerberos tickets,但没有太多运气。我有一个包含多个SPN的keytab,但似乎只能在spnego配置中指定一个主体名称。

使用多个SPN的原因是,这样我既可以直接验证到服务器的连接,也可以通过负载均衡器别名验证连接。

以前有没有人尝试过,有什么建议?

login.conf:

代码语言:javascript
复制
spnego-server {
    com.sun.security.auth.module.Krb5LoginModule required
    storeKey=true
    useKeyTab=true
    keyTab="mykeytab.keytab"
principal=HTTP/svc_account.domain.com@DOMAIN.COM;
};
EN

回答 1

Stack Overflow用户

发布于 2014-12-04 16:06:10

据我所知,在Java7中,可以使用通配符主体principal="*"

主体名称可以是简单的用户名、服务名称(如host/mission.eng.sun.com )或"*“。

来自:http://www.grepcode.com/file/repository.grepcode.com/java/root/jdk/openjdk/8-b132/com/sun/security/auth/module/Krb5LoginModule.java#Krb5LoginModule

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/27288071

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档