Ok, depois de várias iterações, isso funcionou. O problema é que o grupo de criptografia aes
parece não funcionar em supported_enctypes
. Os tipos de criptografia precisam ser especificados individualmente. (Eu também adicionei uma seção de registro, pensando que era o problema. Uma verificação cruzada mais tarde descartou isso. Foi apenas o aes
"bundle").
[kdcdefaults]
kdc_ports = 88
kdc_tcp_ports = 88
[realms]
EXAMPLE.COM = {
master_key_type = aes256-cts
acl_file = /var/kerberos/krb5kdc/kadm5.acl
dict_file = /usr/share/dict/words
admin_keytab = /var/kerberos/krb5kdc/kadm5.keytab
supported_enctypes = aes256-cts:special aes256-cts:normal aes128-cts:special aes128-cts:normal des3:special des3:normal
}
[logging]
kdc = FILE:/var/log/krb5kdc/kdc.log
admin_server = FILE:/var/log/krb5kdc/kadmin.log