gpt4 book ai didi

tomcat - 使用多个 SPN 配置 Tomcat 6

转载 作者:行者123 更新时间:2023-11-28 22:55:51 24 4
gpt4 key购买 nike

我正在尝试在 Windows Server 2008 上配置 Tomcat 6 以使用识别多个 Kerberos 票证,但运气不佳。我有一个包含多个 SPN 的 key 表,但似乎只能在 spnego 配置中指定一个主体名称。

使用多个 SPN 的原因是,我既可以直接连接到服务器,也可以通过负载均衡器别名来验证连接。

有没有人以前尝试过这个并且有任何指示?

登录配置文件:

spnego-server {
com.sun.security.auth.module.Krb5LoginModule required
storeKey=true
useKeyTab=true
keyTab="mykeytab.keytab"
principal=HTTP/svc_account.domain.com@DOMAIN.COM;
};

最佳答案

据我所知,从 Java 7 开始,您可以使用通配符主体 principal="*"

The principal name can either be a simple user name, a service name such as host/mission.eng.sun.com, or "*".

发件人:http://www.grepcode.com/file/repository.grepcode.com/java/root/jdk/openjdk/8-b132/com/sun/security/auth/module/Krb5LoginModule.java#Krb5LoginModule

关于tomcat - 使用多个 SPN 配置 Tomcat 6,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/27288071/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com