Linux

如何強制 kerberos 在記憶體憑證記憶體中使用?

  • June 17, 2017

MIT Kerberos 支持多種類型的憑證記憶體來儲存票證。

例如,如果我想在核心記憶體中為每個使用者使用持久密鑰環,我可以將以下內容添加到krb5.conf.

[libdefaults]
   default_ccache_name = KEYRING:persistent:%{uid}

其中一個選項是程序記憶體中的 ccache。

如何啟用此選項?

如鍊接文件中所述,記憶體記憶體正在使用MEMORY關鍵字,因此以下內容應該可以完成這項工作:

default_ccache_name = MEMORY:

但請注意,ccache一旦程序退出,這種類型的將被銷毀。請注意,:需要存在,否則它將嘗試將票證儲存MEMORY在目前工作目錄中呼叫的文件中。

引用自:https://serverfault.com/questions/855943