Пакет javax.security.auth.kerberos
Протокол сетевой аутентификации Kerberos определен в RFC 4120. Java платформа содержит поддержку клиентской стороны Kerberos через пакет org.ietf.jgss. Также может быть модуль входа, реализующий LoginModule для аутентификации Kerberos-принципалов.
Вы можете указать имя вашего стандартного домена и хоста Центра распределения ключей (KDC) для этого домена, используя системные свойства java.security.krb5.realm и java.security.krb5.kdc. Оба свойства должны быть установлены. В качестве альтернативы, можно установить системное свойство java.security.krb5.conf для указания расположения конфигурационного файла в стиле MIT krb5.conf. Если ни одно из этих системных свойств не установлено, то система поискает файл krb5.conf определённым для реализации способом. Как правило, реализация сначала будет искать файл krb5.conf в <java-home>/conf/security, и в случае неудачи, в месте, специфичном для операционной системы.
Файл krb5.conf отформатирован в стиле файла конфигурации Windows INI, содержащий серию отношений, сгруппированных в различные секции. Каждое отношение содержит ключ и значение, значение может быть произвольной строкой или булевым значением. Булевое значение может быть одним из "true", "false", "yes" или "no", и значения нечувствительны к регистру.
- Since:
- 1.4
| Класс | Описание |
|---|---|
| DelegationPermission | Этот класс используется для ограничения использования модели делегирования Kerberos, то есть переадресуемых и проксируемых билетов. |
| EncryptionKey | Этот класс инкапсулирует EncryptionKey, используемый в Kerberos. |
| KerberosCredMessage | Этот класс инкапсулирует сообщение Kerberos 5 KRB_CRED, которое может использоваться для отправки Kerberos-учетных данных от одного принципала к другому. |
| KerberosKey | Этот класс инкапсулирует долгосрочный секретный ключ для принципала Kerberos. |
| KerberosPrincipal | Этот класс инкапсулирует принципал Kerberos. |
| KerberosTicket | Этот класс инкапсулирует Kerberos-билет и связанную информацию с точки зрения клиента. |
| KeyTab | Этот класс инкапсулирует файл keytab. |
| ServicePermission | Этот класс используется для защиты Kerberos-сервисов и учетных данных, необходимых для доступа к этим сервисам. |
© 1993, 2023, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://docs.oracle.com/en/java/javase/21/docs/api/java.security.jgss/javax/security/auth/kerberos/package-summary.html