Eu tenho um host debian squeeze no qual não consigo fazer login com o kerberos sem um prompt de senha. Um host ubuntu 12.04 configurado de forma idêntica funciona bem e pode efetuar login sem obter uma solicitação de senha.
Após um kinit, o klist fornece:
Ticket cache: FILE:/tmp/krb5cc_1000
Default principal: boti@REALM
Valid starting Expires Service principal
14/02/2013 16:37 15/02/2013 16:37 krbtgt/REALM@REALM
Agora, quando tento efetuar login através do ssh no debian-squeeze, recebo o prompt de senha. Se eu verificar meus tickets neste momento sem fazer uma autenticação, recebo:
Ticket cache: FILE:/tmp/krb5cc_1000
Default principal: boti@REALM
Valid starting Expires Service principal
14/02/2013 16:37 15/02/2013 16:37 krbtgt/REALM@REALM
14/02/2013 16:38 15/02/2013 16:37 host/debian-squeeze@
14/02/2013 16:38 15/02/2013 16:37 host/debian-squeeze@REALM
Então, obviamente, eu recebo um ingresso concedido. No entanto, o log de depuração ssh fornece:
Postponed gssapi-with-mic for boti from 192.168.255.98 port 59557 ssh2
debug3: mm_request_send entering: type 40
debug3: mm_request_receive_expect entering: type 41
debug3: mm_request_receive entering
debug3: monitor_read: checking request 40
debug1: Unspecified GSS failure. Minor code may provide more information
Wrong principal in request
Isso é bastante semelhante ao descrito aqui , aqui e neste relatório de erros .
Meu DNS está bom. Já tentei recriar os principais / chaves. Portanto, nenhuma das soluções ajudou que foram postadas lá.
Alguma dica?