kinit:无法存储凭证:在获取初始凭证时,凭证高速缓存(文件名:/ tmp / krb5cc_651)中的格式错误

时间:2019-02-12 11:18:59

标签: security authentication kerberos mit-kerberos

我一直在尝试从客户端计算机到KDC服务器进行kinit来验证客户端 kinit -kt host.keytab -p host/mydomain.com@REALM.COM

但是我遇到了错误

  

kinit:无法存储凭据:凭据缓存中的格式错误   (文件名:/ tmp / krb5cc_651),同时获得初始凭据

我已经检查了权限/ tmp目录。我确实有写权限。 在安装KDC的机器上,同样的kinit命令也适用。 两台机器都属于公共领域

krb5.conf

dns_lookup_realm = false
   default_realm = REALM.COM
#   default_ccache_name = KEYRING:persistent:%{uid}
   rdns = false
   kdc_timesync = 1
   ccache_type = 4
   forwardable = true
   proxiable = true
   preauth = false
   udp_preference_limit = 1

请帮助我。怎么了? (我在这里更改了领域名称和域名)

1 个答案:

答案 0 :(得分:1)

特定于OS(openVOS层云机器),它在尝试首次读取缓存文件时返回文件末尾。实际上,缓存文件第一次在缓存文件中将没有任何内容。因此,我必须注意Kerberos源代码中的相同问题。