Como forçar o kerberos a usar no cache de credenciais de memória?

4

O MIT Kerberos suporta vários tipos de cache de credenciais para armazenar tíquetes .

Por exemplo, se eu quiser usar um chaveiro persistente por usuário na memória do kernel, posso adicionar o seguinte a krb5.conf .

[libdefaults]
    default_ccache_name = KEYRING:persistent:%{uid}

Uma das opções é um ccache na memória de processo.

Como habilito essa opção?

    
por rlf 15.06.2017 / 11:40

1 resposta

2

Conforme explicado no documento vinculado, o cache de memória está usando MEMORY keyword, portanto, o seguinte deve fazer o trabalho:

 default_ccache_name = MEMORY:

Mas observe que esse tipo de ccache será destruído quando o processo terminar. Observe que : precisa estar presente, caso contrário, ele tentará armazenar o ticket no arquivo chamado MEMORY no diretório de trabalho atual.

    
por 15.06.2017 / 15:36