下表列出了 Kerberos v5 中状态码 1 的返回的次状态消息。
表 B–5 Kerberos v5 状态码 1
次状态 |
值 |
含义 |
---|---|---|
KRB5KDC_ERR_NONE |
-1765328384L |
无错误 |
KRB5KDC_ERR_NAME_EXP |
-1765328383L |
数据库中的客户机项已过期 |
KRB5KDC_ERR_SERVICE_EXP |
-1765328382L |
数据库中的服务器项已过期 |
KRB5KDC_ERR_BAD_PVNO |
-1765328381L |
请求的协议版本不受支持 |
KRB5KDC_ERR_C_OLD_MAST_KVNO |
-1765328380L |
客户机的密钥用旧的主密钥加密 |
KRB5KDC_ERR_S_OLD_MAST_KVNO |
-1765328379L |
服务器的密钥用旧的主密钥加密 |
KRB5KDC_ERR_C_PRINCIPAL_UNKNOWN |
-1765328378L |
在 Kerberos 数据库中找不到客户机 |
KRB5KDC_ERR_S_PRINCIPAL_UNKNOWN |
-1765328377L |
在 Kerberos 数据库中找不到服务器 |
KRB5KDC_ERR_PRINCIPAL_NOT_UNIQUE |
-1765328376L |
主体具有 Kerberos 数据库中的多项 |
KRB5KDC_ERR_NULL_KEY |
-1765328375L |
客户机或服务器具有空密钥 |
KRB5KDC_ERR_CANNOT_POSTDATE |
-1765328374L |
票证的生效期不能延后 |
KRB5KDC_ERR_NEVER_VALID |
-1765328373L |
请求的有效生命周期为负数或太短 |
KRB5KDC_ERR_POLICY |
-1765328372L |
KDC 策略拒绝请求 |
KRB5KDC_ERR_BADOPTION |
-1765328371L |
KDC 无法实现请求的选项 |
KRB5KDC_ERR_ETYPE_NOSUPP |
-1765328370L |
KDC 不支持加密类型 |
KRB5KDC_ERR_SUMTYPE_NOSUPP |
-1765328369L |
KDC 不支持校验和类型 |
KRB5KDC_ERR_PADATA_TYPE_NOSUPP |
-1765328368L |
KDC 不支持 padata 类型 |
KRB5KDC_ERR_TRTYPE_NOSUPP |
-1765328367L |
KDC 不支持传输的类型 |
KRB5KDC_ERR_CLIENT_REVOKED |
-1765328366L |
已撤销客户机的凭证 |
KRB5KDC_ERR_SERVICE_REVOKED |
-1765328365L |
已撤销服务器的凭证 |