有几种类型的 Kerberos 主体。一个普通的用户princpal就像michael-o@COMPANY.COM
是KRB_NT_PRINCIPAL
。但是像这样的服务HTTP/host.company.com@COMPANY.COM
呢?有几种可能的类型,例如KRB_NT_SRV_{INST|HST|XHST}
. 什么是正确的?
据我了解INST
,仅适用于 TGT。我认为正确的答案应该是HST
。我无法在 Oracle 的 JDK 源代码中找到线索,但这两个矛盾点:1 vs. 2。