Como um cliente Kerberos determina a parte do nome do serviço de um SPN?

2

Se eu implantar uma chamada de servidor FOO/host.example.com@myrealm, como um cliente percebe que o nome do serviço é FOO?

ENV: Unix / MIT kerberos 1.4 ou 1.10

Eu vejo o Windows tem algum tipo de mapeamento: Como exatamente o HOST / machine SPN funciona? , e o unix?

    
por jouell 03.03.2014 / 03:06

1 resposta

2

Normalmente, o cliente é específico para o serviço FOO e a sintaxe do SPN FOO/<hostname> seria codificada no aplicativo cliente.

Você precisará configurar manualmente os SPNs corretos para os serviços que está oferecendo.

Às vezes, vários serviços são agrupados sob o mesmo SPN, por exemplo, não é incomum ver o servidor web real, apache, respondendo usando o nome principal HTTP/host service, bem como um servidor de aplicativos como Jboss ou Websphere. Isso pode ser explicado que muitas vezes esses serviços são acessados pelo mesmo tipo de cliente, ou seja, um navegador da Web.

O SSH e o telnet, por exemplo, usam HOST/<hostname> em vez de um SPN específico do serviço, como SSH/<hostname> .

Se você configurar o Dovecot e oferecer acesso POP3 e IMAP, precisará de dois SPNs para cada serviço / protocolo, apesar de ser apenas um único aplicativo.

    
por 03.03.2014 / 11:08

Tags