【发布时间】:2016-06-09 15:54:41
【问题描述】:
我有一个正在解密的加密密钥表,将其写入磁盘,然后与 kinit 一起使用。
我想要做的是能够在不将其写入磁盘的情况下使用密钥表,只需解密并直接与 kinit 一起使用。到目前为止,这是我的脚本,但我得到了
kinit:获取初始凭据时未找到密钥表文件“/etc/krb5.keytab”
#!/bin/bash
#$KEYTAB = gpg --decrypt keytab.gpg
$KEYTAB=keytab
kinit -k $KEYTAB principal@realm
我也在尝试使用管道
gpg --decrypt keytab.gpg | kinit -k principal@realm
但这也不行。
【问题讨论】:
-
嗯,在我的 kinit 手册页中,选项
-k描述为:“与 --keytab 相同,但使用默认的 keytab 名称(通常为 FILE:/etc/krb5.keytab )。”您可能想尝试gpg --decrypt keytab.gpg | .kinit -k -t - ...,但我不太有信心,因为这可以解决问题。 -
由于评论编辑只允许 5 分钟,我在这里修改:建议用
-替换文件名,并通过-S ...之类的方式将principal@realm信息放入流程中选项。 -
$KEYTAB=keytab应该是KEYTAB=keytab。 -
@chepner 非常适合未加密的 :)
-
我已经尝试使用
KEYTAB="$(gpg --decrypt keytab.gpg)"进行加密,但无法通过
标签: bash encryption pipe kerberos keytab