Tengo un host de Debian Squeeze donde no puedo iniciar sesión con Kerberos sin una solicitud de contraseña. Un host ubuntu 12.04 configurado de manera idéntica funciona bien y puede iniciar sesión sin obtener una solicitud de contraseña.
Después de un kinit, klist da:
Ticket cache: FILE:/tmp/krb5cc_1000
Default principal: boti@REALM
Valid starting Expires Service principal
14/02/2013 16:37 15/02/2013 16:37 krbtgt/REALM@REALM
Ahora, cuando intento iniciar sesión a través de ssh en debian-squeeze, aparece el mensaje de contraseña. Si reviso mis boletos en este punto sin hacer una autenticación, obtengo:
Ticket cache: FILE:/tmp/krb5cc_1000
Default principal: boti@REALM
Valid starting Expires Service principal
14/02/2013 16:37 15/02/2013 16:37 krbtgt/REALM@REALM
14/02/2013 16:38 15/02/2013 16:37 host/debian-squeeze@
14/02/2013 16:38 15/02/2013 16:37 host/debian-squeeze@REALM
Entonces, obviamente, me otorgan un boleto. Sin embargo, el registro de depuración ssh proporciona:
Postponed gssapi-with-mic for boti from 192.168.255.98 port 59557 ssh2
debug3: mm_request_send entering: type 40
debug3: mm_request_receive_expect entering: type 41
debug3: mm_request_receive entering
debug3: monitor_read: checking request 40
debug1: Unspecified GSS failure. Minor code may provide more information
Wrong principal in request
Esto es bastante similar a lo que se describe aquí , aquí y en este informe de errores .
Mi DNS está bien. Ya intenté recrear los principales / claves. Así que ninguna de las soluciones ayudó que se publicaron allí.
¿Alguna pista?