2011-05-20 127 views
2

我想用Java认证用户进入Kerberos领域。我已经使用de Krb5LoginModule完成了身份验证,并且用户使用Kerberos协议正确连接到服务器。使用证书和Kerberos验证用户?

现在我想知道是否有可能在Kerberos中使用证书而不是使用Login +密码来验证用户,还是使用Kerberos协议使用客户端证书身份验证的任何其他方式?

谢谢。

+0

的标准方式使用PKI是使用PKINIT协议HTTP验证用户的Kerberos ://www.ietf.org/rfc/rfc4556.txt我刚开始做这个项目,但还没有得到足够的。 – Vlad 2012-03-19 01:43:52

回答

0

我不知道你是否按照这个线程,但你提出的问题是一个非常有趣和可行的。你想要做的就是称为Kerberos单点登录认证,并可以通过JAAS(这是你现在使用的,我假设)和JGSS来完成。您可以从Oracle获取Kerberos SSO的介绍。一般来说,设置Kerberos SSO是一项繁琐的任务,但100%是可行的。让我知道,如果你有兴趣,我可以给你更多的信息/指导您完成创建证书等

祺的过程中,