我有一个keytab,计划每天运行(只运行一次)以续订它的票证。然而,我想知道keytab本身是否有生命周期?我认为它不是,因为cron作业已配置为每天执行,我认为这将创建一个新的票证,而不是续订?
从mit kerberos带来:"keytab("key table"的缩写)存储一个或多个主体的长期密钥。"keytab文件将存储您的密钥,使您可以在没有任何"人工交互"的情况下自动使用kerberos主体。正如你所知,门票的有效期只有很短的一段时间,通常在12到24小时之间,但只要你觉得密钥表有效,它就有效。我的意思是,如果任何第三方实体掌握了keytab,它就失去了所有的目的。