kerberos本金的默认最长寿命为1天。如何将其更改为超过一天或任何可配置的值。我正在做getprinc testkerb并获得以下内容:
我想更改突出显示的那个。
答案 0 :(得分:1)
嗨,我得到了工作步骤,所以更新它。要将kerberos中的票证的最长生命周期从默认24小时更改为超过24小时,请按照以下步骤操作:
Add the max_life property to the /var/kerberos/krb5kdc/kdc.conf file. e.g : max_life = 168h 0m 0s
Changed the /etc/krb5.conf file e.g : ticket_lifetime = 168h 0m 0s
Changed the default principal krbtgt/EXAMPLE.COM@EXAMPLE.COM Maximum Life Time e.g modprinc -maxlife 168hours krbtgt/EXAMPLE.COM@EXAMPLE.COM
现在我们可以将票证寿命设置为7天,即168小时。我们可以为用户做kinit并通过klist检查票证的到期日。