SOuci Kerberos sur Apache sous Debian

Bonjour,

Après de nombreuse heures … de recherche, de test de …

De prime abord, si cela ne doit pas être traité sur le forum Debian, dites-le et j’irais ailleurs. Cependant, je n’arrive pas à trouver un “vrai” forum pour Kerberos.

Vvoila mon souci, comme beaucoup de connection SSO sur apache.

Je resterais sans annoncer le souci pour l’instant mais juste à proposer un résultat qui me parait annormal. Pouvez-vous me confirmer que c’est anormal :

  1. Je cré un keytab sous W2K3 avec ktpass, le kvno est 3.
  2. Je fais, sous ma debian, un ktutil -k toto.keytab list, j’ai bien 3 en kvno.
  3. Je fais un kinit -k -t toto.keytab HTTP/toto.domaine.ad, ce dernier marche (pas de message d’erreur)
  4. Je fais un klist -v pour voir le ticket … et là, oh stuppeur,

J’ai bien mon ticket du principal HTTP/toto.domaine.ad mais le kvno est à 2 !!!

Est-ce un fonctionnement normal où dois-je avoir 3 ??

pour info, j’ai le même avec un autre (titi.keyrab :slightly_smiling:) et le knvo à 6 partout sauf dans le klist où j’ai 2 !!

Merci d’avance.

Bonjour,

J’utilise aussi kerberos pour l’authentification kerberos avec le ged alfresco.

J’ai forcé le kvno à 0 pour éviter les problèmes.

Théoriquement le knvo s’incrémente à chaque réinitialisation du mot de passe.

Il faudrait vérifier l’attribut msDS-KeyVersionNumber du principal de ton AD pour voir s’il y a concordance.

Cordialement.