Kerberosチケット認可チケットを取得およびキャッシュします。このツールの機能は、SEAMやMITリファレンス実装など、他のKerberos実装に一般的に見られるkinit
ツールと類似しています。kinit
を実行する前に、Key Distribution Center (KDC)を使用してユーザーをプリンシパルとして登録する必要があります。
Windowsではデフォルトで、USER_HOME
\krb5cc_
USER_NAME
というキャッシュ・ファイルが生成されます。
USER_HOME
は、java.lang.System
プロパティuser.home
から取得されます。USER_NAME
は、java.lang.System
プロパティuser.name
から取得されます。USER_HOME
がnullの場合、キャッシュ・ファイルはプログラムが実行されている現在のディレクトリに格納されます。USER_NAME
は、オペレーティング・システムのログイン・ユーザー名です。このユーザー名は、ユーザーのプリンシパル名と別の名前にすることもできます。たとえばWindows NTでは、キャッシュ・ファイルはC:\winnt\profiles\duke\krb5cc_duke
のようになります。この場合、duke
はUSER_NAME
であり、C:\winnt\profiles\duke
はUSER_HOME
です。
デフォルトでは、キー・タブ名は、Kerberos設定ファイルから取得されます。Kerberos構成ファイルでキータブ名が指定されていない場合、kinitツールではUSER_HOME
\krb5.keytab
という名前であるとみなされます。
コマンド行でpassword
オプションを使用するときにパスワードを指定しない場合、kinit
ツールからパスワードの入力を要求されます。
注: password オプションは、テスト目的でのみ用意されています。スクリプトにパスワードを指定したり、コマンド行にパスワードを入力したりしないでください。このようにした場合、パスワードが漏洩する危険性があります。 |
次のいずれかのコマンドを指定できます。コマンドの後にオプションを指定します。
アドレスを含めない。
転送可能チケットを発行する。
プロキシ化可能チケットを発行する。
キャッシュ名(例: FILE:D:\temp\mykrb5cc
)です。
キー・タブを使用。
キータブ名(例: d:\winnt\profiles\duke\krb5.keytab
)です。
プリンシパル名(例: duke@example.com
)です。
プリンシパルのKerberosパスワード。これをコマンド行またはスクリプトで指定しないでください。
説明を表示する。
デフォルト・サービスについて、現在のクライアント・ホストから認証に対して有効な資格を要求し、デフォルトの場所(C:\winnt\profiles\duke\krb5cc_duke
)に資格キャッシュを格納します。
kinit duke@example.com
異なるプリンシパルごとにプロキシ化可能な資格を要求し、指定したファイル・キャッシュにこれらの資格を格納します。
kinit -p -c FILE:C:\winnt\profiles\duke\credentials\krb5cc_cafebeef cafebeef@example.com
異なるプリンシパルごとにプロキシ化可能および転送可能な資格を要求し、指定したファイル・キャッシュにこれらの資格を格納します。
kinit -f -p -c FILE:C:\winnt\profiles\duke\credentials\krb5cc_cafebeef cafebeef@example.com
kinit
ツールのヘルプ・メニューを表示します。
kinit -help