gss include_realm=1 krb_realm=domen.ru
В доке написано, что и шифрование должно быть, но в логах вижу:
GSS (authenticated=yes, encrypted=no ....)
Как получить encrypted=yes при аутентификации gssapi?
Настраивал по https://t.me/pgsql/293226 Кстати, не смотря на то, что компилировал с параметром --with-krb-srvnam=POSTGRES (т.е. большими буквами), кейфайл в домене пришлось создавать с маленькими буквами (с большими не работала аутентификация). Исходники брал версии 14.2
hostgssenc вместо host. Поле auth традицыонно испольщуется только доя параметров аутэетификацыи.
Задавал такой параметр, поскольку шифрования нет, то постгрес просто переставал пускать в базу
А, значит это клиентская опцыя, действительно.
Кстати, --with-krb-srvnam – тожэ меняет только клиентские дефолты. То есть вы слегка сломали ваш собранный на сервере libpq – и всё. Что вообще потребовало такой стрёмной вещи, как сборка постгреса?
Обсуждают сегодня