【问题标题】:Spnego Kerberos Authentication gives "Request is a replay (34)" error for Windows 7 usersSpnego Kerberos 身份验证为 Windows 7 用户提供“请求是重播 (34)”错误
【发布时间】:2016-02-04 08:19:24
【问题描述】:

我已经在我的 Tomcat 7 webapp 上设置了 Spnego 身份验证。它适用于 Ubuntu 14.04 和 Windows 10 用户。但是,所有使用 Chrome/Firefox/IE 的用户都会收到以下错误:

GSSException: Failure unspecified at GSS-API level (Mechanism level: Request is a replay (34)) 我无法确定造成这种情况的根本原因。我该如何调试这个问题,因为它是特定于 Windows 7 用户的?

【问题讨论】:

    标签: tomcat7 kerberos spnego gssapi jgss


    【解决方案1】:

    检查您的服务器和客户端的时钟是否同步。

    【讨论】:

    • 那会触发“clockskew is too great”。
    • 无论如何,我的服务器和客户端时钟是同步的。
    【解决方案2】:

    我在传递令牌时遇到了这个问题,该令牌生成一次并在标头中重复使用相同的令牌。

    val tokenLoadedOnce=KrbHttpClient.token get.addHeader("授权", s"协商 $tokenLoadedOnce")

    相反,当我每次生成令牌并添加到标题时,此问题已解决。

    get.addHeader("授权", s"协商 ${KrbHttpClient.token}")

    【讨论】:

      【解决方案3】:

      就我而言,当我使用 Solr 时,会触发此异常。 然后我对 Solrconfig.xml 进行了更改以支持 Kerberos。

      <directoryFactory name="DirectoryFactory" class="solr.HdfsDirectoryFactory">
            <str name="solr.hdfs.home">hdfs://nas.XYZ.lan:8020/user/solr</str>
            <bool name="solr.hdfs.blockcache.enabled">true</bool>
            <int name="solr.hdfs.blockcache.slab.count">1</int>
            <bool name="solr.hdfs.blockcache.direct.memory.allocation">true</bool>
            <int name="solr.hdfs.blockcache.blocksperbank">16384</int>
            <bool name="solr.hdfs.blockcache.read.enabled">true</bool>
            <bool name="solr.hdfs.nrtcachingdirectory.enable">true</bool>
            <int name="solr.hdfs.nrtcachingdirectory.maxmergesizemb">16</int>
            <int name="solr.hdfs.nrtcachingdirectory.maxcachedmb">192</int>
            <bool name="solr.hdfs.security.kerberos.enabled">true</bool>
            <str name="solr.hdfs.security.kerberos.keytabfile">/etc/krb5.keytab</str>
            <str name="solr.hdfs.security.kerberos.principal">solr/admin@KERBEROS.COM</str>
        </directoryFactory>
      

      【讨论】:

      • 您终于找到解决问题的方法了吗?谢谢。
      猜你喜欢
      • 1970-01-01
      • 2019-10-31
      • 1970-01-01
      • 2019-05-20
      • 2010-09-25
      • 2016-03-24
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多