Kerberos プリンシパルにはいくつかの種類があります。通常のユーザー プリンパルのようなものmichael-o@COMPANY.COM
はKRB_NT_PRINCIPAL
. しかし、のようなサービスはHTTP/host.company.com@COMPANY.COM
どうでしょうか? のようないくつかの可能なタイプがありますKRB_NT_SRV_{INST|HST|XHST}
。正しいものは何ですか?
私の理解INST
では、TGTのみが対象です。正解は だと思いますHST
。Oracle の JDK ソース コードで手がかりを見つけることができませんでしたが、これらの 2 つの矛盾する点は1対2です。