Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
у меня grep ничего не находит похожего, директория /tmp/systemd-private-***-apache2.service-***/tmp/ пустаяВ АлдПро 2.3.0 было так
ls -la /tmp/systemd-private-* -R | grep krb5cc-httpd
Если права на файл:
ipaapi ipaapi
Необходимо выставить корректные права на файл командой (пример):
chown www-data:www-data /tmp/systemd-private-***-apache2.service-***/tmp/krb5cc-httpd
пробовал, у меня, к сожалению, без измененийу меня было такое - помогал ipactl restart
Файл отсутствует в каталоге !!!!sudo ls -la /tmp/systemd-private-* -R | grep krb5cc-httpd
systemctl restart apache2
ipactl restart
aldproctl restart
reboot
ls -la /var/lib/ipa/gssproxy/http.keytab
HTTP/dc1.domain.ru@DOMAIN.RU: kvno = 2
klist -kte /var/lib/ipa/gssproxy/http.keytab
Вывод
Keytab name: FILE:/var/lib/ipa/gssproxy/http.keytab
KVNO Timestamp Principal
---- ------------------- ------------------------------------------------------
1 30.09.2025 15:02:55 HTTP/dc1.domain.ru@DOMAIN.RU (aes256-cts-hmac-sha1-96)
1 30.09.2025 15:02:55 HTTP/dc1.domain.ru@DOMAIN.RU (aes128-cts-hmac-sha1-96)
- **В KDC (сервер Kerberos):** KVNO = **2** для принципала HTTP/dc1.domain.ru@DOMAIN.RU
- **В keytab-файле:** KVNO = **1** для того же принципала
- Это классическое расхождение версий ключа. KDC ожидает ключ версии 2, а сервис предлагает ключ версии 1, отсюда и ошибка
sudo ipa-getkeytab -r -p HTTP/dc1.domain.ru -k /tmp/http.keytab
sudo ipa-getkeytab -r -p HTTP/dc1.domain.ru -D 'cn=directory manager' -w 'ПАРОЛЬ_DM' -k /tmp/http.keytab
sudo klist -kte /tmp/http.keytab
sudo systemctl stop gssproxy apache2
sudo cp /var/lib/ipa/gssproxy/http.keytab /var/lib/ipa/gssproxy/http.keytab.bak.$(date +%Y%m%d)
sudo cp /tmp/http.keytab /var/lib/ipa/gssproxy/http.keytab
sudo chown www-data:www-data /var/lib/ipa/gssproxy/http.keytab
sudo chmod 600 /var/lib/ipa/gssproxy/http.keytab
sudo systemctl start gssproxy
sudo systemctl start apache2
Должно быть KVNO=2
sudo kvno -k /var/lib/ipa/gssproxy/http.keytab HTTP/dc1.domain.ru
ipa ping
sudo ipa-getkeytab -p HTTP/dc1.domain.ru -k /tmp/http.keytab
sudo systemctl stop gssproxy apache2
sudo cp /var/lib/ipa/gssproxy/http.keytab /var/lib/ipa/gssproxy/http.keytab.bak.$(date +%Y%m%d)
sudo cp /tmp/http.keytab /var/lib/ipa/gssproxy/http.keytab
sudo chown www-data:www-data /var/lib/ipa/gssproxy/http.keytab
sudo chmod 600 /var/lib/ipa/gssproxy/http.keytab
sudo systemctl start gssproxy
sudo systemctl start apache2
kvno HTTP/dc1.domain.ru@DOMAIN.RU
sudo klist -kte /var/lib/ipa/gssproxy/http.keytab
sudo kvno -k /var/lib/ipa/gssproxy/http.keytab HTTP/dc1.domain.ru
ipa ping
Мы используем основные cookies для обеспечения работы этого сайта, а также дополнительные cookies для обеспечения максимального удобства пользователя.
Посмотрите дополнительную информацию и настройте свои предпочтения