Ktutil
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Type | Commande |
| Rôle | Manipulation des fichiers keytab Kerberos |
| Voir aussi | Kerberos · Kadmin · Msktutil |
ktutil est l'outil de manipulation des fichiers keytab Kerberos. Il permet d'ajouter et de supprimer des entrées, ainsi que de scinder ou fusionner des fichiers keytab.
Mode interactif
ktutil
Commandes disponibles :
clear_list, clear Vide la keylist courante.
read_kt, rkt Charge un keytab krb5 dans la keylist courante.
read_st, rst Charge un srvtab krb4 dans la keylist courante.
write_kt, wkt Écrit la keylist courante dans un keytab krb5.
write_st, wst Écrit la keylist courante dans un srvtab krb4.
add_entry, addent Ajoute une entrée à la keylist courante.
delete_entry, delent Supprime une entrée de la keylist courante.
list, l Liste la keylist courante.
list_requests, lr, ? Liste les commandes disponibles.
quit, exit, q Quitte le programme.
Lecture et affichage d'une keytab :
ktutil: read_kt /etc/apache2/http.keytab
ktutil: list
Fusion de plusieurs keytabs :
ktutil: read_kt mykeytab-1
ktutil: read_kt mykeytab-2
ktutil: read_kt mykeytab-3
ktutil: write_kt krb5.keytab
ktutil: quit
Mode ligne de commande
Supprimer / lister des clés :
ktutil -k mykeytab list
ktutil -k mykeytab remove -V version# -e type username@ADS.EXEMPLE.TLD
klist -k mykeytab
Ajouter une clé :
ktutil -k username.keytab add -p username@ADS.EXEMPLE.TLD -e arcfour-hmac-md5 -V 1
Utiliser la keytab dans un script (authentification non interactive) :
kinit username@ADS.EXEMPLE.TLD -k -t mykeytab; myscript
Ajout d'entrées par mot de passe
webserver:~# ktutil
ktutil: addent -password -p HOST/webserver.yourdomain.com@YOURDOMAIN.COM -k 18 -e rc4-hmac
Password for HOST/webserver.yourdomain.com@YOURDOMAIN.COM: ********
ktutil: addent -password -p HTTP/webserver.yourdomain.com@YOURDOMAIN.COM -k 18 -e rc4-hmac
Password for HTTP/webserver.yourdomain.com@YOURDOMAIN.COM: ********
ktutil: wkt /etc/krb5.keytab
ktutil: q
Ajout multi-chiffrement pour un même principal :
ktutil: addent -password -p username@ADS.EXEMPLE.TLD -k 1 -e rc4-hmac
Password for username@ADS.EXEMPLE.TLD: [mot de passe]
ktutil: addent -password -p username@ADS.EXEMPLE.TLD -k 1 -e aes256-cts
Password for username@ADS.EXEMPLE.TLD: [mot de passe]
ktutil: wkt username.keytab
ktutil: quit