Пакет javax.security.auth.kerberos
Протокол сетевой аутентификации Kerberos определен в RFC 4120. Java платформа поддерживает клиентскую сторону Kerberos через пакет org.ietf.jgss. Также может быть модуль входа, который реализует LoginModule для аутентификации принципалов Kerberos.
Вы можете указать имя вашего стандартного домена и хоста Центра распределения ключей (KDC) для этого домена, используя системные свойства java.security.krb5.realm и java.security.krb5.kdc. Оба свойства должны быть установлены. В качестве альтернативы, системное свойство java.security.krb5.conf может быть установлено на расположение файла конфигурации стиля MIT krb5.conf. Если ни одно из этих системных свойств не установлено, ищется файл krb5.conf специфичным для реализации способом. Обычно реализация сначала ищет файл krb5.conf в <java-home>/conf/security и, если не находит, в расположении, специфичном для операционной системы.
Файл krb5.conf отформатирован в стиле файла конфигурации Windows INI, который содержит серию взаимосвязей, сгруппированных в различные разделы. Каждая взаимосвязь содержит ключ и значение, значение может быть произвольной строкой или булевым значением. Булевое значение может быть одним из "true", "false", "yes" или "no", и значения регистронезависимы.
- Since:
- 1.4
| Класс | Описание |
|---|---|
| DelegationPermission | Этот класс используется для ограничения использования модели делегирования Kerberos, т.е. передаваемых и проксируемых билетов. |
| EncryptionKey | Этот класс инкапсулирует EncryptionKey, используемый в Kerberos. |
| KerberosCredMessage | Этот класс инкапсулирует сообщение Kerberos 5 KRB_CRED, которое может использоваться для отправки учетных данных Kerberos от одного принципала к другому. |
| KerberosKey | Этот класс инкапсулирует долгосрочный секретный ключ для принципала Kerberos. |
| KerberosPrincipal | Этот класс инкапсулирует принципала Kerberos. |
| KerberosTicket | Этот класс инкапсулирует Kerberos-билет и связанную информацию с точки зрения клиента. |
| KeyTab | Этот класс инкапсулирует файл keytab. |
| ServicePermission | Этот класс используется для защиты Kerberos-сервисов и учетных данных, необходимых для доступа к этим сервисам. |
© 1993, 2021, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://docs.oracle.com/en/java/javase/17/docs/api/java.security.jgss/javax/security/auth/kerberos/package-summary.html