У меня есть хост Debian Squeeze, на котором я не могу войти с помощью Kerberos без запроса пароля. Хост ubuntu 12.04 с одинаковой конфигурацией работает нормально и может войти в систему без запроса пароля.
После kinit, klist дает:
Ticket cache: FILE:/tmp/krb5cc_1000
Default principal: boti@REALM
Valid starting Expires Service principal
14/02/2013 16:37 15/02/2013 16:37 krbtgt/REALM@REALM
Теперь, когда я пытаюсь войти в систему через ssh в debian-squeeze, у меня появляется приглашение на ввод пароля. Если я проверяю свои билеты в этот момент без авторизации, я получаю:
Ticket cache: FILE:/tmp/krb5cc_1000
Default principal: boti@REALM
Valid starting Expires Service principal
14/02/2013 16:37 15/02/2013 16:37 krbtgt/REALM@REALM
14/02/2013 16:38 15/02/2013 16:37 host/debian-squeeze@
14/02/2013 16:38 15/02/2013 16:37 host/debian-squeeze@REALM
Так что, очевидно, я получил билет. Тем не менее, журнал отладки ssh дает:
Postponed gssapi-with-mic for boti from 192.168.255.98 port 59557 ssh2
debug3: mm_request_send entering: type 40
debug3: mm_request_receive_expect entering: type 41
debug3: mm_request_receive entering
debug3: monitor_read: checking request 40
debug1: Unspecified GSS failure. Minor code may provide more information
Wrong principal in request
Это очень похоже на то, что описано здесь , здесь и в этом отчете об ошибках .
Мой DNS в порядке. Уже пытался воссоздать принципалы / ключи. Так что не помогло ни одно из решений, которые были там размещены.
Есть намеки?