2011-01-31 7 views
6

私はLinux keytabファイルを初めて使用しています。認証でこのファイルの機能が何であるかについての初心者のためのドキュメント?ありがとう。認証のためのLinux keytabファイル

に関して、 ジョージ通常

答えて

14

、1は、Kerberosの認証にパスワードを入力する必要があります。この問題は、スクリプトやプログラムが人間の介入なしに認証される必要がある場合に発生します。たとえば、夜中にサーバーを起動し、コンソールのオペレーターが一連のパスワードを入力しなくても、すべてのサービスを起動したいとします。

keytabファイルには、この機能があります。本質的に、それは1つ以上のエントリで、それぞれがKerberosアカウント名(これらは「プリンシパル」と呼ばれます)とパスワードから派生した暗号化された値で構成されます。一緒にこれらを使用して、人間の介入なしにKerberosサーバーを認証することができます。

これは、ファイルを見てパスワードを知ることができないということです。ただし、ファイルへの読み取りアクセス権を持つユーザーは、そのファイルをKerberosサーバーの認証に使用することができます。そのため、所有者のみがファイルを適切に保護して読み取り可能にすることが重要です。

キータブファイルのイントロレベルの参考資料はありませんでしたが、多くのWebサイトではユーザー向けに独自のチュートリアルを作成しています。これらは特定のオーディエンスや環境に向けて書かれていますが、多くはそのテーマに関する良い背景を提供しています。これらの記事を読むには、スタンフォードのAn Introduction to Keytabsが良い出発点です。

+0

ありがとうT.Rob、私の質問に答えます。 – George2

関連する問題