2016-06-20 27 views
0

Ich verwende den neuesten ApacheDS 2.0.0-M21, für die Kerberose-Anmeldung habe ich alle in http://directory.apache.org/apacheds/kerberos-ug/4.2-authenticate-studio.html genannten Schritte ausgeführt.Ich kann Kerberos nicht mit Apache DS einrichten

Ich erhalte Fehler "javax.security.auth.login.LoginException: Integritätsprüfung auf entschlüsselten Feld fehlgeschlagen (31)", wenn "Require Pre-Authentication von Encrypted Timestamp" geprüft. Ich erhalte den Fehler "j avax.security.auth.login.LoginException: Checksumme fehlgeschlagen" wenn "Vorauthentifizierung durch verschlüsselte Zeitstempel erforderlich" ist deaktiviert.

enter image description here

ich eine Mail an ApacheDS Gemeinschaft Mail-Liste geschickt, aber bisher habe ich keine Antwort von ihnen erhalten.

Ich versuche Kerberos in meinem Windows7-Rechner einzurichten. Bitte lassen Sie mich wissen, wenn Sie weitere Informationen benötigen.

Unsere Anforderung ist, dass wir ein eigenständiges Kerberos-Setup benötigen, um die Sicherheitsfunktion unseres Produkts zu testen. Bitte schlagen Sie mir vor, wenn Sie ein anderes Kerberos-Setup kennen. Ich habe es mit MIT Kerberos versucht, aber es ist bei der Installation an unsere Office-Domäne gebunden, finde keine Möglichkeit, meinen eigenen angepassten Domainnamen hinzuzufügen.

+1

Erstens. Sind Sie sicher, dass Sie Kerberos benötigen? Weil ich viele (wörtliche) Monate habe, um Kerberos zu debuggen. Zweitens, überprüfen Sie, dass alle Maschinen in Ihrem Netzwerk eine synchronisierte Uhr haben (NTP ist Ihr Freund in dieser Hinsicht). – Aron

Antwort

1

Zuerst sollten Sie überprüfen, ob Sie den Eintrag "ldap" und "krbtgt" korrekt erstellt haben. Zweitens, wenn Sie ein Passwort für den Benutzer festlegen, wählen Sie bitte "Nur Text" anstelle von anderen Hash-Algorithmen. Und aber Passwort-Hash-Interceptor wird SSHA es standardmäßig hash. Ich denke, das könnte dein Problem lösen. Zumindest war mein Problem behoben.

Ich habe das auch kürzlich getestet. Es schien, dass der von Apacheds Studio gestartete Kerberos-Server nicht stabil war. Ich habe versucht, mit Kerberos Server + Openldap einzurichten. Nach dem Testen fand ich diese Kombination stabil. Wenn möglich, könnten Sie auch zu kerberos + OpenLdap wechseln, um es auszuprobieren.