Пакет javax.security.auth.kerberos
В этом пакете содержатся служебные классы, связанные с протоколом сетевой аутентификации Kerberos. Они не предоставляют много поддержки Kerberos сами по себе.
Протокол сетевой аутентификации Kerberos определен в RFC 4120. Java-платформа содержит поддержку клиентской стороны Kerberos через пакет org.ietf.jgss. Также может быть модуль входа, который реализует LoginModule для аутентификации принципалов Kerberos.
Вы можете указать имя вашего основного домена и хоста Центра распределения ключей (KDC) для этого домена, используя системные свойства java.security.krb5.realm и java.security.krb5.kdc. Оба свойства должны быть установлены. В качестве альтернативы, можно установить системное свойство java.security.krb5.conf для указания местоположения файла конфигурации в стиле MIT krb5.conf. Если ни одно из этих системных свойств не установлено, ищется файл krb5.conf специфичным для реализации способом. Обычно реализация сначала ищет файл krb5.conf в <java-home>/conf/security, а при неудаче — в месте, специфичном для ОС.
Файл krb5.conf отформатирован в стиле файла конфигурации Windows INI, который содержит ряд отношений, сгруппированных в разные разделы. Каждое отношение содержит ключ и значение, значение может быть произвольной строкой или булевым значением. Булевое значение может быть одним из "true", "false", "yes" или "no", а значения нечувствительны к регистру.
- С:
- 1.4
| Класс | Описание |
|---|---|
| DelegationPermission | Этот класс используется для ограничения использования модели делегирования Kerberos, т.е.: передаваемых и делегируемых билетов. |
| EncryptionKey | Этот класс инкапсулирует ключ шифрования, используемый в Kerberos. |
| KerberosCredMessage | Этот класс инкапсулирует сообщение KRB_CRED Kerberos 5, которое может использоваться для отправки учетных данных Kerberos от одного принципала к другому. |
| KerberosKey | Этот класс инкапсулирует долгосрочный секретный ключ для принципала Kerberos. |
| KerberosPrincipal | Этот класс инкапсулирует принципал Kerberos. |
| KerberosTicket | Этот класс инкапсулирует билет Kerberos и связанную информацию с точки зрения клиента. |
| KeyTab | Этот класс инкапсулирует файл keytab. |
| ServicePermission | Этот класс используется для защиты сервисов Kerberos и учетных данных, необходимых для доступа к этим сервисам. |
© 1993, 2020, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://docs.oracle.com/en/java/javase/11/docs/api/java.security.jgss/javax/security/auth/kerberos/package-summary.html