В Heimdal сделать сабж нетривиально. Сперва пишем в /etc/krb5.conf
потом создаем нужный principal в kadmin, после чего "default_keys = des-cbc-crc:pw-salt" можно закомментировать, а "allow_weak_crypto = true" на KDC придётся оставить.
Источник: http://www.h5l.org/pipermail/heimdal-discuss/2017-October/000306.html
[libdefaults]
allow_weak_crypto = true
[kadmin]
default_keys = des-cbc-crc:pw-saltпотом создаем нужный principal в kadmin, после чего "default_keys = des-cbc-crc:pw-salt" можно закомментировать, а "allow_weak_crypto = true" на KDC придётся оставить.
Источник: http://www.h5l.org/pipermail/heimdal-discuss/2017-October/000306.html