2017-10-11

victor_sudakov: (Default)
2017-10-11 11:48 pm

Создать Kerberos principal с enctype des-cbc-crc (для старого Соляриса)

В Heimdal сделать сабж нетривиально. Сперва пишем в /etc/krb5.conf

[libdefaults]
        allow_weak_crypto = true
[kadmin]
        default_keys = des-cbc-crc:pw-salt


потом создаем нужный principal в kadmin, после чего "default_keys = des-cbc-crc:pw-salt" можно закомментировать, а "allow_weak_crypto = true" на KDC придётся оставить.

Источник: http://www.h5l.org/pipermail/heimdal-discuss/2017-October/000306.html