首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Kerberos新版本的错误-- CentOS 8

Kerberos新版本的错误-- CentOS 8
EN

Server Fault用户
提问于 2020-12-08 15:28:44
回答 2查看 1.6K关注 0票数 0

昨天,我的容器构建中的所有kerberos包都更新为1.18.2-5.el8,1.17-18.el8不再可用。

这在服务器上造成了一些大问题。

我们的关系都表明

Pre-authentication failed: No key table entry found for user@domain

谢谢。

EN

回答 2

Server Fault用户

发布于 2020-12-08 16:12:46

您升级到了CentOS 8.3,其中包括一个基于的Kerberos。

要引用RHEL 8.3发行说明的话:

krb5重定向到1.18.2版本-- krb5包已升级到上游版本1.18.2。值得注意的修正和改进包括:

  • 单一和三重加密类型已被删除。
  • 草案9 PKINIT已经被删除,因为它不需要任何受支持的版本的。
  • 现在支持NegoEx机制插件。
  • 现在支持主机名规范化回退(dns_canonicalize_hostname = fallback)。

(BZ#1802334)

你没有说你有什么问题(而且你应该有!)但我想,根据经验,您的环境中仍然有使用3 DES或DES的古老东西。当然,所有这些东西都应该在很多年前重新配置、升级或退役。既然没人这么做,现在是时候做了。

票数 0
EN

Server Fault用户

发布于 2020-12-08 17:37:42

这解决了我们所有的问题:http://plosquare.blogspot.com/2013/01/solution-for-key-table-entry-not-found.html

具体来说,我们增加了

代码语言:javascript
复制
default_tkt_enctypes = arcfour-hmac-md5
default_tgs_enctypes = arcfour-hmac-md5

/etc/krb5.conf

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/1045440

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档