【发布时间】:2013-08-28 18:27:32
【问题描述】:
我使用 GSS API 通过 Kerberos 身份验证(gss_init_sec_context 调用)向 SMB 2.0 服务器验证自己。我知道我可以使用 kinit -R 命令更新 TGT。但我也希望能够更新我获得的服务票。
在协议规范中,它说客户端需要更新 kerberos 票证..
是否可以更新服务票?还是我应该创建一个新的上下文?
也非常欢迎任何与使用 GSS api 的 SMB 2.0 重新身份验证相关的指针
【问题讨论】:
-
从此页面link 我知道可以续订服务票证(请参阅部分 - 了解 Kerberos 概念,在该子部分的客户端/服务器交换中)。但我想知道我是否可以通过 GSS API 或 unix shell(如 kinit)做一些事情。顺便说一句,我正在使用 MIT Kerberos。