首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Kerberos与DNS关系

Kerberos与DNS关系
EN

Stack Overflow用户
提问于 2018-01-13 09:56:05
回答 1查看 341关注 0票数 0

Kerberos主体通常被定义为role/host@REALM。这里的主机字段是如何使用的?

它是否强制规定,每当运行kinit时,只有特定主机才能获得Kerberos票证?

  • 如果是,那么正确的DNS设置是有意义的。
  • 如果没有,主机名如何有用?

我在xyz/garbage@REALM面板中创建了一个名为kadmin.local的主体,下载了keytab并将其分发到另一台主机上。我试着用这个键签来做kinit,它成功了。

这行为正确吗?如何检查我的Kerberos是否使用DNS?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2018-01-30 16:16:11

行为是正确的,并且主机部分不绑定到物理主机。你可以用你的键盘漫游。

考虑到您可以在域名之外使用不同的DNS区域来实现负载平衡服务,共享密钥选项卡中的一个http/fancyhostname.company.io@AD.COMPANY.COM。在这种情况下,使用domain_realm部分或在Windows中使用(KFSO)。

DNS的作用是发现密钥分发中心(KDC)并进行TXT查找,而不是使用domain_realm (不适用于Windows)。

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/48238742

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档