6.2. Kerberos クライアントの設定


Kerberos 認証を設定するときは、次の手順を実行して Kerberos クライアントを設定する必要があります。

  1. krb5.conf ファイルで設定設定を指定します。
  2. JBCS_HOME/httpd/conf ファイルにキータブを作成します。
  3. キータブにアクセス許可を割り当てます。
  4. /etc/hosts ファイルに localhost が含まれていることを確認します。

前提条件

手順

  1. krb5.conf ファイルで設定設定を指定するには、次のようにします。

    1. /etc ディレクトリーに移動します。
    2. krb5.conf という名前のファイルを作成します。
    3. 次の設定の詳細を入力します。

      [logging]
        default = FILE:/var/log/krb5libs.log
        kdc = FILE:/var/log/krb5kdc.log
        admin_server = FILE:/var/log/kadmind.log
      
      [libdefaults]
        default_realm = EXAMPLE.COM
        default_tgs_enctypes = des-cbc-md5,des3-cbc-sha1-kd
        default_tkt_enctypes = des-cbc-md5,des3-cbc-sha1-kd
        dns_lookup_realm = false
        dns_lookup_kdc = false
        allow_weak_crypto = yes
        ticket_lifetime = 24h
        renew_lifetime = 7d
        forwardable = yes
      
      [realms]
        EXAMPLE.COM = {
          kdc = localhost:60088
          admin_server = localhost:60088
        }
      
      [domain_realm]
        .example.com = EXAMPLE.COM
        example.com = EXAMPLE.COM
  2. キータブを作成するには:

    1. JBCS_HOME/httpd/conf ファイルを開きます。
    2. 以下の詳細を入力します。

      # ktutil
      ktutil: addent -password -p HTTP/localhost@EXAMPLE.COM -k 0 -e des-cbc-md5
      Password for HTTP/localhost@EXAMPLE.COM: secretpwd
      ktutil: list
      slot KVNO Principal
      ---- ---- ---------------------------------------------------------------------
         1    0               HTTP/localhost@EXAMPLE.COM
      ktutil: wkt JBCS_HOME/httpd/conf/krb5.keytab
      ktutil: quit
      重要

      環境変数は ktutil プロンプト内では拡張されません。JBCS_HOME 変数を絶対パスに置き換える必要があります。

  3. 正しいグループと権限をキータブに適用するには、root ユーザーとして次のコマンドを入力します。

    # chgrp apache JBCS_HOME/httpd/conf/krb5.keytab
    # chmod 640 JBCS_HOME/httpd/conf/krb5.keytab
  4. 以下のホスト設定が /etc/hosts ファイルに含まれていることを確認します。

    127.0.0.1 localhost
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る