pam_krb5: ошибка при угадывании имени субъекта локального хоста
При попытке войти в новую настройку с помощью pam_krb auth я получаю следующее:
error guessing name of local host principal
TGTR failed verification using keytab: Hostname cannot be canonicalized
Это звучит как ошибка проверки DNS в некотором роде. Предполагая, что я на правильном пути, кто-нибудь знает более конкретно, что он не может решить (имя хоста клиента, сервера или сервера аутентификации, поиск PTR)?
2 ответа
Решение
Создание DNS-записи и PTR-записи для сервера, на котором была показана эта ошибка, решило проблему.
Альтернативно, добавьте
[appdefaults]
validate = false
на /etc/krb5.conf (кредит: http://www.linuxforums.org/forum/red-hat-fedora-linux/183923-rhel5-6-issues-ldap-krb5-authentication.html)