【问题标题】:Authenticating using SSPI, KERBEROS, SPN, & 127.0.0.1使用 SSPI、KERBEROS、SPN 和 127.0.0.1 进行身份验证
【发布时间】:2015-07-25 02:02:19
【问题描述】:

我的客户端/服务器应用程序正在使用 SSPI 在 Windows 系统上运行并通过 KERBEROS 对客户端进行身份验证。我必须注册一个 SPN 才能完成这项工作,如果我使用 FQDN,一切正常,但是大约需要 4 秒。如果我使用 127.0.0.1 连接,连接几乎是立即的,但身份验证失败。

我注册了以下 SPN: Myapp/127.0.0.1:44555

我想我理解为什么这不起作用,因为它指的是每个系统,而不是专门针对一个系统。我不明白的是如何获得使用 127.0.0.1 的所有速度优势,同时还能够执行 KERBEROS 身份验证。

提前感谢,非常感谢您的帮助。

【问题讨论】:

    标签: windows kerberos sspi spn


    【解决方案1】:

    虽然我不完全明白发生了什么。解决方案似乎是使用 127.0.0.1 地址连接并执行所有网络,仅用于指定 spn 解析 fqdn 并将其与 InitializeSecurityContext 一起使用。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2011-04-03
      • 1970-01-01
      • 1970-01-01
      • 2019-12-28
      • 1970-01-01
      • 2023-03-27
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多