Manuale di Sun Enterprise Authentication Mechanism

Rimuovere il nome principale di un servizio da una tabella di chiavi

  1. Diventare superutente sull'host con la tabella di chiavi da cui occorre rimuovere il nome principale di un servizio.

  2. Avviare il comando kadmin.


    # /usr/krb5/bin/kadmin
    
  3. Opzionale. Per visualizzare l'elenco corrente dei nomi principali (chiavi) contenuti nella tabella di chiavi, usare il comando ktutil.

    Per istruzioni dettagliate, vedere "Visualizzare l'elenco delle chiavi (nomi principali) di una tabella di chiavi".

  4. Rimuovere il nome principale dalla tabella di chiavi usando il comando ktremove.


    kadmin: ktremove [-k tabella_chiavi] [-q] nome_principale [versione_chiave | all | old ]

    -k tabella_chiavi

    Specifica il file contenente la tabella di chiavi. Nella configurazione predefinita, viene usato /etc/krb5/krb5.keytab.

    -q

    Visualizza un minor numero di informazioni. 

    nome_principale

    Nome principale da rimuovere dalla tabella di chiavi. 

    versione_chiave

    Rimuove tutte le voci relative al nome principale specificato il cui numero di versione della chiave corrisponda a kvno.

    all

    Rimuove tutte le voci relative al nome principale specificato. 

    old

    Rimuove tutte le voci relative al nome principale specificato tranne quelle con il numero di versione più alto. 

  5. Uscire dal comando kadmin.


    kadmin: quit
    

Esempio: Rimozione del nome principale di un servizio da una tabella di chiavi

L'esempio seguente rimuove il nome principale host di milano dal file della tabella di chiavi di milano.


milano # /usr/krb5/bin/kadmin
kadmin: ktremove host/milano.spa.it@SPA.IT
kadmin: Voce per il nome principale host/milano.spa.it@SPA.IT con kvno 3 
  rimossa dalla tabella di chiavi WRFILE:/etc/krb5/krb5.keytab.
kadmin: quit