【问题标题】:WSO2 IWA with Kerberos – unable to decrypt kerberos token exception带有 Kerberos 的 WSO2 IWA – 无法解密 kerberos 令牌异常
【发布时间】:2018-07-27 04:59:15
【问题描述】:

我们正在使用 WSO2 5.4.1 版本并尝试使用 Kerberos 设置 IWA。我们已经完成了下一篇文章中提到的所有配置。 https://medium.com/@farasath/integrated-windows-authentication-with-kerberos-and-wso2-identity-server-ffcd8263a0f1

当我们尝试访问应用程序时,我们会遇到以下异常。

我们已多次检查所有配置,但无法找出根本原因。有人可以帮助我们找出此设置中可能缺少的内容吗?我们是否缺少任何额外的步骤?

我们也尝试过使用 WSO2 IS 版本 5.5.0,但仍然遇到同样的错误。 我们如何启用额外的日志记录来查看 kerberos 令牌解密出了什么问题?

【问题讨论】:

标签: kerberos wso2is


【解决方案1】:

确实是 JDK 问题。出于某种原因,我们使用的是 Oracle jdk1.8.0_45,我们遇到了这个问题。我们已经将版本升级到 jdk1.8.0_162 并且我们能够继续,但是我们遇到了另一个问题。身份验证后,我们在 WSO2 IS 的响应中没有收到远程声明。根据这篇文章 (stackoverflow.com/questions/49997900/...),我们升级到了 WSO2 IS 5.5.0 的最新补丁,现在它正在运行。 我们能够使用 IWA-Kerberose 对用户进行身份验证。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2023-04-10
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-01-08
    • 1970-01-01
    • 2011-05-29
    • 2011-09-02
    相关资源
    最近更新 更多