pam_krb5: ошибка при угадывании имени субъекта локального хоста

При попытке войти в новую настройку с помощью pam_krb auth я получаю следующее:

error guessing name of local host principal
TGTR failed verification using keytab: Hostname cannot be canonicalized

Это звучит как ошибка проверки DNS в некотором роде. Предполагая, что я на правильном пути, кто-нибудь знает более конкретно, что он не может решить (имя хоста клиента, сервера или сервера аутентификации, поиск PTR)?

2 ответа

Решение

Создание DNS-записи и PTR-записи для сервера, на котором была показана эта ошибка, решило проблему.

Альтернативно, добавьте

[appdefaults]
  validate = false

на /etc/krb5.conf (кредит: http://www.linuxforums.org/forum/red-hat-fedora-linux/183923-rhel5-6-issues-ldap-krb5-authentication.html)

Другие вопросы по тегам