139得票57回答
目标主体名称不正确。无法生成 SSPI 上下文。

我正在努力从A机器连接到运行SQL Server的B机器。 我已经进行了广泛的谷歌搜索,但找到的所有方法都没有起作用。也没有一步步地指导解决这个问题。 我们没有使用Kerberos,而是使用配置的NTLM。 涉及的机器是(为安全起见,xx用于隐藏某些机器名称): xxPRODSV...

85得票5回答
如何使用Python从RESTful服务获取JSON数据?

有没有标准的方法可以使用Python从RESTful服务获取JSON数据? 我需要使用kerberos进行身份验证。 一些代码片段会很有帮助。

77得票3回答
安全与认证:SSL vs SASL

我的理解是SSL将加密算法(如AES,DES等)和密钥交换方法(如Diffie-Hellman)结合起来,在不安全的网络(如互联网)上提供安全的加密和身份验证服务。 我的理解是SASL是一个MD5 / Kerberos协议,基本上也是做同样的事情。 那么我的问题是:选择两者之间的利弊是什...

57得票9回答
SSL和Kerberos身份验证之间的区别是什么?

我想了解SSL和Kerberos身份验证之间的实际区别,以及为什么有时候我同时使用SSL流量和Kerberos。或者Kerberos是否以任何方式使用SSL? 有人能帮忙吗? 谢谢!

50得票4回答
Java中的SFTP连接要求进行奇怪的身份验证

我正在编写一个小程序,需要通过 SFTP 连接到远程服务器,下载文件,然后处理该文件。通过一些答案,我发现 JSch 看起来非常适合这个任务。到目前为止,它很容易使用,而且我已经让它正常工作了,只有一个小问题需要解决。我使用以下代码进行连接和下载文件: JSch jsch = new J...

45得票9回答
Java中的简单Kerberos客户端?

像谷歌的Chrome和IE这样的应用程序可以透明地处理Kerberos身份验证;然而,我无法找到一个“简单”的Java解决方案来匹配这种透明性。我发现的所有解决方案都需要krb5.conf文件和login.conf文件的存在,而上述应用程序似乎都不需要。 建立具有Kerberos SSO功能...

44得票3回答
使用curl的--negotiate参数时,是否需要一个keytab文件?

文档描述如何连接到一个Kerberos安全端点,其中显示了以下内容: curl -i --negotiate -u : "http://<HOST>:<PORT>/webhdfs/v1/<PATH>?op=..." -u 标志必须提供,但被 curl ...

43得票6回答
Kerberos kinit 不提示输入密码

我在看这篇文档:http://docs.oracle.com/javase/7/docs/technotes/tools/windows/kinit.html,发现可以使用“password flag”(密码标志)。但是我不确定该如何操作? 我是否可以输入kinit的密码而无需手动输入提示?...

38得票1回答
什么是keytab?

我正在尝试理解Kerberos的工作原理,因此遇到了这个名为Keytab的文件,我相信它用于向KDC服务器进行身份验证。 就像Kerberos领域中的每个用户和服务(比如Hadoop)都有一个服务Principal一样,每个用户和服务是否都有一个Keytab文件呢? 另外,使用Keytab...

36得票2回答
Kerberos票据的生命周期

我已经开始配置Kerberos。请问有人可以解释一下在krb5.conf文件中设置的票据生存期和更新生存期吗?ticket_lifetime = 2d renew_lifetime = 7d 这是什么意思呢? 客户端需要等待两天后才能获得新的更新票证吗? 七天后我是否需要重新创建密钥标...