Linux
如何強制 kerberos 在記憶體憑證記憶體中使用?
MIT Kerberos 支持多種類型的憑證記憶體來儲存票證。
例如,如果我想在核心記憶體中為每個使用者使用持久密鑰環,我可以將以下內容添加到
krb5.conf
.[libdefaults] default_ccache_name = KEYRING:persistent:%{uid}
其中一個選項是程序記憶體中的 ccache。
如何啟用此選項?
如鍊接文件中所述,記憶體記憶體正在使用
MEMORY
關鍵字,因此以下內容應該可以完成這項工作:default_ccache_name = MEMORY:
但請注意,
ccache
一旦程序退出,這種類型的將被銷毀。請注意,:
需要存在,否則它將嘗試將票證儲存MEMORY
在目前工作目錄中呼叫的文件中。