6.2. Keytab のエクスポート


警告

新規の keytab をエクスポートすると、サービスプリンシパルと紐付けられたシークレットをリセットし、そのプリンシパルで以前に作成された keytab を無効にします。
サーバーの keytab をエクスポートするには、以下を行なってください。
  1. Kerberos Ticket-granting ticket (TGT) を管理者用に取得します。これには、ipa-addservice HTTP/test_server.jboss.org@JBOSS.ORG --force コマンドを実行します。
  2. keytab を取得するには、以下のオプションをつけ、ipa-getkeytab コマンドを実行します。
    -s
    keytab 取得元の FreeIPA サーバー
    -p
    完全なプリンシパル名の非レルム部分
    -k
    keytab を添付するファイル

    図6.3 Keytab の取得

サーバープリンシパルを設定し keytab をエクスポートした後、サーバーのセキュリティドメインが出力した keytab ファイルを使い (「サーバーのセキュリティドメインの定義」 参照)、2つ目のログインモジュールをクライアントが認証済みのユーザーに割り当てられたロールをロードできるよう設定しているか、確認してください (「ロールマッピング」 参照)。
トップに戻る
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2025 Red Hat