Ktutil

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Type Commande
Rôle Manipulation des fichiers keytab Kerberos
Voir aussi Kerberos · Kadmin · Msktutil

ktutil est l'outil de manipulation des fichiers keytab Kerberos. Il permet d'ajouter et de supprimer des entrées, ainsi que de scinder ou fusionner des fichiers keytab.

Mode interactif

ktutil

Commandes disponibles :

clear_list, clear        Vide la keylist courante.
read_kt, rkt             Charge un keytab krb5 dans la keylist courante.
read_st, rst             Charge un srvtab krb4 dans la keylist courante.
write_kt, wkt            Écrit la keylist courante dans un keytab krb5.
write_st, wst            Écrit la keylist courante dans un srvtab krb4.
add_entry, addent        Ajoute une entrée à la keylist courante.
delete_entry, delent     Supprime une entrée de la keylist courante.
list, l                  Liste la keylist courante.
list_requests, lr, ?     Liste les commandes disponibles.
quit, exit, q            Quitte le programme.

Lecture et affichage d'une keytab :

ktutil:  read_kt /etc/apache2/http.keytab
ktutil:  list

Fusion de plusieurs keytabs :

ktutil:  read_kt mykeytab-1
ktutil:  read_kt mykeytab-2
ktutil:  read_kt mykeytab-3
ktutil:  write_kt krb5.keytab
ktutil:  quit

Mode ligne de commande

Supprimer / lister des clés :

ktutil -k mykeytab list
ktutil -k mykeytab remove -V version# -e type username@ADS.EXEMPLE.TLD
klist -k mykeytab

Ajouter une clé :

ktutil -k username.keytab add -p username@ADS.EXEMPLE.TLD -e arcfour-hmac-md5 -V 1

Utiliser la keytab dans un script (authentification non interactive) :

kinit username@ADS.EXEMPLE.TLD -k -t mykeytab; myscript

Ajout d'entrées par mot de passe

webserver:~# ktutil
ktutil:  addent -password -p HOST/webserver.yourdomain.com@YOURDOMAIN.COM -k 18 -e rc4-hmac
Password for HOST/webserver.yourdomain.com@YOURDOMAIN.COM: ********
ktutil:  addent -password -p HTTP/webserver.yourdomain.com@YOURDOMAIN.COM -k 18 -e rc4-hmac
Password for HTTP/webserver.yourdomain.com@YOURDOMAIN.COM: ********
ktutil:  wkt /etc/krb5.keytab
ktutil:  q

Ajout multi-chiffrement pour un même principal :

ktutil:  addent -password -p username@ADS.EXEMPLE.TLD -k 1 -e rc4-hmac
Password for username@ADS.EXEMPLE.TLD: [mot de passe]
ktutil:  addent -password -p username@ADS.EXEMPLE.TLD -k 1 -e aes256-cts
Password for username@ADS.EXEMPLE.TLD: [mot de passe]
ktutil:  wkt username.keytab
ktutil:  quit

Voir aussi

  • Kerberos — protocole et configuration côté Linux
  • Kadmin — administration de la base Kerberos
  • Msktutil — création de keytab côté AD