User Tools

Site Tools


sspi_gssapi_аутентификация_для_сервиса_sshd

This is an old revision of the document!


SSPI/GSSAPI аутентификация для сервиса sshd

Регистрация сервиса ssh в AD

Добавляем пользователя в AD

Login: gatehost
Password: Pa$$w0rd

Пароль не меняется и не устаревает

Копирования ключа KERBEROS AD на сервер ssh

C:\>ktpass -princ host/gate.adcorpX.un@ADCORPX.UN -mapuser gatehost -pass 'Pa$$w0rd' -out gatehost.keytab

C:\>pscp gatehost.keytab student@gate:

gate# ktutil copy ~student/gatehost.keytab /etc/krb5.keytab

gate# ktutil list

Настройка сервиса sshd на использование GSSAPI

g13# cat /etc/ssh/sshd_config
...
GSSAPIAuthentication yes
...

Настройка GSSAPI клиента (putty)

Hostname: user@gate.adcorpX.un
SSH->Auth-Attempt GSSAPI...
sspi_gssapi_аутентификация_для_сервиса_sshd.1255962197.txt.gz · Last modified: 2013/05/22 13:50 (external edit)