Пакет javax.security.auth.kerberos

В этом пакете содержатся служебные классы, связанные с протоколом сетевой аутентификации Kerberos. Они не предоставляют много поддержки Kerberos сами по себе.

Протокол сетевой аутентификации Kerberos определен в RFC 4120. Java-платформа содержит поддержку клиентской стороны Kerberos через пакет org.ietf.jgss. Также может быть модуль входа, который реализует LoginModule для аутентификации принципалов Kerberos.

Вы можете указать имя вашего основного домена и хоста Центра распределения ключей (KDC) для этого домена, используя системные свойства java.security.krb5.realm и java.security.krb5.kdc. Оба свойства должны быть установлены. В качестве альтернативы, можно установить системное свойство java.security.krb5.conf для указания местоположения файла конфигурации в стиле MIT krb5.conf. Если ни одно из этих системных свойств не установлено, ищется файл krb5.conf специфичным для реализации способом. Обычно реализация сначала ищет файл krb5.conf в <java-home>/conf/security, а при неудаче — в месте, специфичном для ОС.

Файл krb5.conf отформатирован в стиле файла конфигурации Windows INI, который содержит ряд отношений, сгруппированных в разные разделы. Каждое отношение содержит ключ и значение, значение может быть произвольной строкой или булевым значением. Булевое значение может быть одним из "true", "false", "yes" или "no", а значения нечувствительны к регистру.

С:
1.4
КлассОписание
DelegationPermission

Этот класс используется для ограничения использования модели делегирования Kerberos, т.е.: передаваемых и делегируемых билетов.

EncryptionKey

Этот класс инкапсулирует ключ шифрования, используемый в Kerberos.

KerberosCredMessage

Этот класс инкапсулирует сообщение KRB_CRED Kerberos 5, которое может использоваться для отправки учетных данных Kerberos от одного принципала к другому.

KerberosKey

Этот класс инкапсулирует долгосрочный секретный ключ для принципала Kerberos.

KerberosPrincipal

Этот класс инкапсулирует принципал Kerberos.

KerberosTicket

Этот класс инкапсулирует билет Kerberos и связанную информацию с точки зрения клиента.

KeyTab

Этот класс инкапсулирует файл keytab.

ServicePermission

Этот класс используется для защиты сервисов Kerberos и учетных данных, необходимых для доступа к этим сервисам.

© 1993, 2020, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://docs.oracle.com/en/java/javase/11/docs/api/java.security.jgss/javax/security/auth/kerberos/package-summary.html

Spec-Zone .ru
спецификации, руководства, описания, API