gssapi

    7熱度

    2回答

    我在林架構中使用LDAP(所有服務器和我的服務器都是windows)。我使用NTLM身份驗證綁定到AD。 我有一個JAVA代碼執行對LDAP服務器的操作。 代碼被封裝爲一個tomcat servlet。 當直接運行JAVA代碼(僅執行LDAP身份驗證代碼作爲應用程序)時,該綁定對本地域(本地域=我登錄到Windows,並與此域的用戶一起運行此過程)和國外領域。 將JAVA代碼作爲servlet運行

    7熱度

    3回答

    所以我有一些代碼,我正在測試,以確保它很好地進行身份驗證。它可以很好地對抗直線kerberos,所以我覺得應該只有一些小的打嗝與AD。不幸的是,我無法解決KrbException:KDC不支持加密類型(14)。 我知道錯誤是加密類型不匹配。但我可以很好,只有在我遇到問題的代碼中。我沒有設置任何東西,所以我認爲它應該繼承與kinit相同的默認值,但顯然並非如此。 的代碼 - System.setPr

    1熱度

    1回答

    我需要在我的Java應用程序中使用postdatable Kerberos ticket。但我在GSSContext界面中找不到任何方法。 Java不支持這種Kerberos功能嗎? 目的如下: 在我們的應用程序中,用戶可以設置一個將來會運行一段時間的批處理。並且應用程序服務器必須使用在批次執行時有效的授權票證,而原始票證可能已過期。 編輯:爲了澄清我先聲明:我發現GSSContext,GSSCo

    0熱度

    1回答

    我是GSS-API的新手。我正在一個項目中,他的目標是制定一個KERBEROS實施方案。 我讀了MIT的應用程序開發人員文檔 - http://web.mit.edu/kerberos/krb5-latest/doc/appdev/index.html鏈接。 並且還讀取RFC-2744 GSS-API C BINDINGS。 我的問題是, * Kerberos協議由OF- AS-REQ,AS-RE

    0熱度

    2回答

    我正在嘗試使用java執行kerberos身份驗證。 我啓用了調試。 當嘗試使用TGT連接到LDAP,我得到(服務器名稱已更改): getRealmFromDNS: trying srv1.myserver.com getRealmFromDNS: trying srv2.myserver.com getRealmFromDNS: trying srv1.myserver.com getRe

    0熱度

    2回答

    這可能是一個愚蠢的問題,但是可以從Active Directory獲取當前登錄用戶的GSSAPI令牌嗎? 我有一個簡單的庫連接到服務器。我可以傳遞用戶名,密碼和域名或GSS令牌(base64)。 現在,第一種方法適用於我,但用戶必須輸入密碼令人討厭。 我找不到任何有關GSSAPI的信息,並且它與Active Directory集成。 在C#中可能嗎? 基於@Harvey國意見的一些更多的信息: 庫

    0熱度

    1回答

    可以在不使用Kerberos系統的情況下使用GSSAPI身份驗證機制嗎? 我的意思是GSSAPI支持SPKM,它非常接近Kerberos。有沒有可能使用它? 我不想使用Kerberos的主要原因 - 因爲它需要複雜的先決條件來完成,用戶可能不容易完成,所以我需要在這裏選擇。

    6熱度

    1回答

    我有一個簡單的基於Thrift的java應用程序,我寫了。這真的很簡單,不僅僅是使用Thrift在java中的「Hello World」消息傳輸。我被告知需要將Kerberos支持添加到我的消息中。我做了一些Google搜索,並且對Thrift沒有以某種形式提供Kerberos支持感到驚訝(或者如果是這樣,我找不到它)。我想過使用GSSAPI編寫我自己的包裝器,但是我無法用Thrift消息格式打包

    1熱度

    1回答

    我正在開發一個使用GSSAPI登錄到服務器的C++客戶端。對於我使用gss方法構建證書對象的證書(在下面的代碼中解釋)。我給這部分代碼是 #include <gssapi.h> #include <gssapi_krb5.h> #include <gssapi/gssapi_generic.h> #include <gssapi/gssapi_ext.h> gss_cred_id_

    3熱度

    3回答

    我使用Kerberos身份驗證登錄到ActiveDirectory。我正在用GSSAPI來做。 目前,我使用的是krb5.conf文件,它描述了領域,加密標準等等,身份驗證工作正常。 我想避免使用此文件。我可以以編程方式配置Kerberos,而不使用此文件? 謝謝。