Oracle® Solaris 11.2의 Kerberos 및 기타 인증 서비스 관리

인쇄 보기 종료

업데이트 날짜: 2014년 8월
 
 

Kerberos 티켓 만들기

PAM이 제대로 구성된 경우, 로그인하면 티켓이 자동으로 생성되므로 티켓을 획득하기 위해 특별한 작업을 수행하지 않아도 됩니다. 그러나 티켓이 만료된 경우에는 티켓을 만들어야 합니다. 또한 예를 들어ssh -l을 사용하여 시스템에 다른 사용자로 로그인하는 경우 기본 주체가 아닌 다른 주체를 사용해야 합니다.

티켓을 만들려면 kinit 명령을 사용하십시오.

% /usr/bin/kinit

kinit 명령은 암호를 입력하라는 메시지를 표시합니다. kinit 명령의 전체 구문은 kinit(1) 매뉴얼 페이지를 참조하십시오.

예 6-1  Kerberos 티켓 만들기

이 예에서는 사용자 kdoe가 자신의 시스템에 티켓을 만드는 방법을 보여 줍니다.

% kinit
Password for kdoe@CORP.EXAMPLE.COM: xxxxxxxx

이 예에서 사용자 kdoe–l 옵션을 사용하여 세 시간 동안 유효한 티켓을 만듭니다.

% kinit -l 3h kdoe@EXAMPLE.ORG
Password for kdoe@EXAMPLE.ORG: xxxxxxxx