有几种类型的 Kerberos 主体。一个普通的用户princpal就像michael-o@COMPANY.COM是KRB_NT_PRINCIPAL。但是像这样的服务HTTP/host.company.com@COMPANY.COM呢?有几种可能的类型,例如KRB_NT_SRV_{INST|HST|XHST}. 什么是正确的?
据我了解INST,仅适用于 TGT。我认为正确的答案应该是HST。我无法在 Oracle 的 JDK 源代码中找到线索,但这两个矛盾点:1 vs. 2。