keytab有一辈子吗?

Raj*_*ajK 6 linux kerberos keytab

我有一个keytab,计划每天运行(只需一次)来更新它的票.但是,我想知道keytab本身是否有任何生命周期?我认为它没有,因为cron作业已被配置为每天执行,我认为将创建一个新的票而不是更新?

Raf*_*iva 7

来自mit kerberos:"密钥表("密钥表"的缩写)存储一个或多个委托人的长期密钥." keytab文件将存储您的密钥,允许您自动使用kerberos主体,而无需任何"人工交互".如您所知,票证仅在稍微短暂的数量之间有效,通常在12到24小时之间,但是只要您认为有效,密钥表就是有效的.我的意思是,如果任何第三个实体获得了密钥表,它就失去了它的全部目的.

  • 是的。只要您不更改密码,这将需要您生成新的密钥条目/密钥表,并且只要您将其保存在安全的环境中(假设没有第三方可以访问您的密钥表,无论是远程还是本地)。 (2认同)