Kerberos客户端安装配置

KDC配置

 删除supported_enctypes中第一个aes256-cts加密算法   

          

          

         

 Windows安装配置

      krb5.ini(krb5.conf)配置在多个路径下
      C:\Program Files\MIT\Kerberos
      C:\Windows
      C:\ProgramData\MIT\Kerberos5

         

       

       

浏览器配置 

          在搜索栏依次输入下面5个参数,进行相应修改并保存

          1)network.negotiate-auth.trusted-uris = .edu.org(此处根据krb5.ini文件中的realms值修改)
          2)network.negotiate-auth.using-native-gsslib = false
          3)network.negotiate-auth.gsslib =C:\Program Files\MIT\Kerberos\bin\gssapi64.dll
          4)network.auth.use-sspi = false
          5)network.negotiate-auth.allow-non-fqdn = true

          6.通过浏览器访问服务的时候要通过主机名,不能通过IP地址访问

           

          

         

        

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值