K5SRVUTIL(1) MIT Kerberos K5SRVUTIL(1)

k5srvutil - ابزار مدیریت کلیدهای سرور در فایل keytab کربروس ۵

k5srvutil operation [-i] [-f filename] [-e keysalts]

دستور k5srvutil به مدیر سیستم اجازه می‌دهد کلیدهای موجود در یک فایل keytab را فهرست کند، کلیدهای جدیدی برای یک شناسه اصلی (principal) موجود در keytab دریافت نماید، یا کلیدهای غیرجاری و قدیمی را از keytab حذف کند.

شناسه operation باید یکی از موارد زیر باشد:

کلیدهای موجود در keytab را به همراه شماره نگارش (version number) و نام شناسه اصلی (principal) فهرست می‌کند.
از پروتکل kadmin برای به‌روزرسانی کلیدها در پایگاه‌داده کربروس به کلیدهای تصادفی جدید استفاده می‌کند و کلیدهای درون keytab را نیز مطابق با آن به‌روزرسانی می‌نماید. اگر شماره نگارش یک کلید با شماره نگارش ذخیره‌شده در پایگاه‌داده سرور کربروس مطابقت نداشته باشد، عملیات با شکست مواجه خواهد شد. اگر پرچم -i داده شود، k5srvutil پیش از تغییر دادن هر کلید، برای تأیید از کاربر سوال می‌پرسد. اگر گزینه -k مشخص شود، کلیدهای قدیمی و جدید نمایش داده خواهند شد. به طور معمول، کلیدها با انواع رمزنگاری و نمک‌های کلید (key salts) پیش‌فرض تولید می‌شوند. این رفتار می‌تواند با استفاده از گزینه -e بازنویسی شود. کلیدهای قدیمی در keytab نگه‌داری می‌شوند تا بلیت‌های موجود همچنان به کار خود ادامه دهند، اما پس از انقضای این بلیت‌ها، باید از delold برای جلوگیری از حملات علیه کلیدهای قدیمی استفاده شود.
کلیدهایی را که جدیدترین نگارش نیستند از keytab حذف می‌کند. این عملیات باید مدتی پس از عملیات تغییر (change) و پس از منقضی شدن بلیت‌های صادرشده برای سرویس، جهت حذف کلیدهای قدیمی به کار رود. اگر پرچم -i مشخص شود، k5srvutil برای هر شناسه اصلی از کاربر درخواست تأیید می‌کند.
کلیدهای خاصی را از keytab حذف می‌کند و برای هر کلید به صورت تعاملی درخواست تأیید می‌نماید.

در تمامی موارد، از فایل keytab پیش‌فرض استفاده می‌شود مگر اینکه با گزینه -f بازنویسی و مشخص گردد.

دستور k5srvutil از برنامه kadmin(1) برای ویرایش درجا (in place) فایل keytab استفاده می‌کند.

برای مشاهده توضیحات متغیرهای محیطی کربروس، kerberos(7) را ببینید.

kadmin(1), ktutil(1), kerberos(7)

مؤسسه فناوری ماساچوست (MIT)

1985-2026, MIT

1.22.2