我目前正在尝试在第三方LDAP库( Common Lisp库trivial-ldap)中实现GSSAPI支持。事实证明,OpenLDSP不支持GSS-SPNEGO,而是想要GSSAPI。用于进行GSSAPI身份验证的协议似乎与GSS-SPNEGO非常不同,但我的问题是,我不知道是哪种方式。有没有人可以帮助解释一下,当使用GSSAPI机制时,GSS包应该如何包装在SASL消息中?
我尝试简单地以与GSS-SPNEGO相同的形式发送数据包
我有一个管道,运行ssh命令来验证以前输入的凭据。此行为是Jenkins独有的,因为我尝试在Jenkins主机上直接使用错误的凭据运行它,而且它只执行了一次预期的操作。我怀疑这可能是由于Jenkins可能使用不同的解释器来运行命令,所以我尝试使用#!/bin/bash运行它,但是没有产生任何结果。这种行为可能是什么情况?它与pseudo-tty分配有关吗?下面是带有-vvv (详细)选项的ssh命令的输出:
deb
我在尝试连接ssh时收到此错误消息。Disconnected: No supported authentication methods available (server sent: publickey,gssapi-keyex,gssapi-with-mic)我已经看到这可能是服务器上的~/.ssh的权限问题,但是如果没有ssh