kerberos不能续约一个证书

kinit -R 的时候,报错:

kinit: Ticket expired while renewing credentials


而且发现klist的时候Valid starting 的时间和renew until的时间是一样的,也就是永远也不恩呢该续约了。




原因:K/M和krbtgt证书 的开更新时间是0,要想修改这两个。



解决办法:
在kadmin.admin中:

modprinc -maxrenewlife "1 week" K/M
modprinc -maxrenewlife "1 week" krbtgt/[email protected]


再重新导入证书 ok。



猜你喜欢

转载自huangyunbin.iteye.com/blog/1897338