Решение ktutil, предоставленное 84104, является правильным, если вы пытаетесь создать keytab для службы. Это ужасная идея для ключевой таблицы, которую вы хотите использовать для какого-то автоматизированного процесса, поскольку она случайным образом вводит пароль и делает учетную запись непригодной для использования без ключевой таблицы.
Если вы используете keytab в качестве хранилища паролей для подачи в kinit для автоматизации процесса, я бы посоветовал вам использовать любой тип enctype, который вы получаете при запуске kinit с использованием пароля.
klist -e
будет перечислять кучу вещей, строка, которую вы хотите, это. Используйте etype, указанный в ktutil.
Etype (skey, tkt): aes256-cts-hmac-sha1-96, aes256-cts-hmac-sha1-96
Имейте в виду, что использование ktutil - это то же самое, что и сохранение вашего пароля в открытом текстовом файле. Любой, кто сможет прочитать таблицу ключей, сможет выдать себя за вашу личность в системе. Также эти команды являются версией MIT, heimdal ktutil и klist несколько отличаются (Heimdal - версия kerberos, используемая в последних версиях OS X).