• 検索結果がありません。

FIREFOX の KERBEROS 設定のトラブルシューティング

ドキュメント内 システムレベルの認証ガイド (ページ 152-155)

パート III. セキュアなアプリケーション

A.3. FIREFOX の KERBEROS 設定のトラブルシューティング

Kerberos 認証が機能しない場合は、認証プロセスにおける詳細ロギングをオンにします。

1. Firefox のすべてのインスタンスを閉じます。

2. コマンドプロンプトで、NSPR_LOG_* 変数の値をエクスポートします。

export NSPR_LOG_MODULES=negotiateauth:5 export NSPR_LOG_FILE=/tmp/moz.log

3. そのシェルからそのシェルから Firefox を再起動し、Kerberos 認証に失敗していた Web サイトを開きます。

4. /tmp/moz.log ファイルにあるエラーメッセージで nsNegotiateAuth があるものを確認しま す。

Kerberos 認証では、以下のようなエラーが一般的です。

認証情報が見つかりません 認証情報が見つかりません

-1208550944[90039d0]: entering nsNegotiateAuth::GetNextToken()

-1208550944[90039d0]: gss_init_sec_context() failed: Miscellaneous failure No credentials cache found

つまり、Kerberos チケットがなかったことを意味します (有効期限が切れたか、生成されていな

かったため)。これを解決するには、kinit を実行して Kerberos チケットを生成し、Web サイトを再 度開きます。

Kerberos データベースにサーバーが見つかりませんデータベースにサーバーが見つかりません

-1208994096[8d683d8]: entering nsAuthGSSAPI::GetNextToken()

-1208994096[8d683d8]: gss_init_sec_context() failed: Miscellaneous failure Server not found in Kerberos database

これは、ブラウザーが KDC に問い合わせができないという意味です。/etc/krb5.conf ファイルの

[domain_realm] セクションで、正しいエントリーでドメインを指定する必要があります。例を示し

ます。

.example.com = EXAMPLE.COM example.com = EXAMPLE.COM

ログにエラーがありません ログにエラーがありません

HTTP プロキシーサーバーが Kerberos 認証に必要な HTTP ヘッダーを削除している可能性がありま

す。HTTPS を使用してサイトに接続することで、要求を変更せずに渡すことができます。

付録 B 改訂履歴

改訂番号は本ガイドに関するものであり、Red Hat Enterprise Linux のバージョン番号とは関係ないこ とに注意してください。

改訂

改訂 7.0-30 Tue Aug 06 2019 Marc Muehlfeld

7.7 GA 公開用ドキュメントバージョン

改訂

改訂 7.0-29 Tue Apr 08 2019 Marc Muehlfeld

Configuring the Files Provider for SSSD『ユーザーデータの表示』を追加。マイナーな修正と更新。

改訂

改訂 7.0-28 Fri Oct 26 2018 Filip Hanzelka

7.6 GA 公開用ドキュメントの準備

改訂

改訂 7.0-27 Mon Jun 25 2018 Filip Hanzelka

certmonger を使った作業』を更新 改訂

改訂 7.0-26 Tue Apr 10 2018 Filip Hanzelka

7.5 GA 公開用ドキュメントの準備

改訂

改訂 7.0-25 Mon Mar 19 2018 Lucie Maňásková

マイナーな更新 改訂

改訂 7.0-24 Mon Feb 12 2018 Aneta Šteflová Petrová

マイナーな修正および更新 改訂

改訂 7.0-23 Mon Jan 29 2018 Aneta Šteflová Petrová

マイナーな修正 改訂

改訂 7.0-22 Mon Dec 4 2017 Aneta Šteflová Petrová

『スマートカード』のアップデート 改訂

改訂 7.0-21 Mon Nov 20 2017 Aneta Šteflová Petrová

マイナーな修正 改訂

改訂 7.0-20 Mon Nov 6 2017 Aneta Šteflová Petrová

マイナーな修正 改訂

改訂 7.0-19 Mon Aug 14 2017 Aneta Šteflová Petrová

coolkey パッケージに関するセクションのアップデート

改訂

改訂 7.0-18 Tue Jul 18 2017 Aneta Šteflová Petrová

7.4 GA 公開用ドキュメントバージョン

改訂

改訂 7.0-17 Mon Mar 27 2017 Aneta Šteflová Petrová

リンク切れの修正 改訂

改訂 7.0-16 Mon Feb 27 2017 Aneta Šteflová Petrová

Kerberos KDC プロキシーのトピック更新。その他のマイナーな更新。

改訂

改訂 7.0-15 Wed Dec 7 2016 Aneta Šteflová Petrová

SSSD クライアント側のビューのトピック追加。その他のマイナーな更新。

改訂

改訂 7.0-14 Tue Oct 18 2016 Aneta Šteflová Petrová

7.3 GA 公開用バージョン 改訂

改訂 7.0-13 Wed Jul 27 2016 Marc Muehlfeld

ドキュメント内 システムレベルの認証ガイド (ページ 152-155)