手册页部分 1: 用户命令

退出打印视图

更新时间: 2014 年 7 月
 
 

kvno(1)

名称

kvno - 输出 Kerberos 主体的主要版本号

用法概要

kvno [-h] [-P] [-q] [-c ccache] [-e etype] [-S sname] 
     [-U for_user] princ_host [princ_host ...]

描述

kvno 用于获取指定 Kerberos 主体的服务票证,并输出各个 Kerberos 主体的主要版本号。

选项

支持以下选项:

–c ccache

指定要使用的非缺省凭证高速缓存的名称。

–e etype

指定要为命令行上指定的所有服务的会话密钥请求的 enctype

这在某些向后兼容性情形下非常有用。

–h

输出用法语句并退出。

–P

指定 princ_host 参数将被视为服务(应当使用约束委托获取其凭证)。

此选项仅在与协议转换一起使用时才有效。

–q

禁止输出。

–S sname

指定使用 krb5_sname_to_principal() 来构建主体名称。如果指定此标志,princ_host 参数将被解释为主机名(而不是主体名称),sname 将被解释为服务名称。

–U for_user

指定使用协议转换 (S4U2Self) 来代表 for_user 获取票证。

如果未请求约束委托,则服务名称必须与凭证高速缓存客户端主体匹配。

操作数

支持下列操作数:

princ_host

如果指定了 –S 选项,则指定要获取其主要版本号的目标主体的主体名称或主机名。

环境变量

有关影响 kvno 执行的以下环境变量的描述,请参见 environ(5):LANG、LC_ALL、LC_CTYPE、LC_MESSAGES 和 NLSPATH。

KRB5CCNAME

凭证(票证)高速缓存的位置。

文件

/tmp/krb5cc_[uid]

凭证高速缓存的缺省位置。uid 是用户的十进制 UID。

属性

有关下列属性的说明,请参见 attributes(5)

属性类型
属性值
可用性
service/security/kerberos-5
接口稳定性
Committed(已确定)

另请参见

kdestroy(1)kinit(1)attributes(5)krb5envvar(5)