Kerberos 升级
Kerberos Upgrade
我们想升级 Kerberos(服务器和客户端)
- 当前:1.6.3-133.27.1
- 目标:1.6.3-133.49.97.1
问题是如果我们用包管理器升级它,下面会发生什么?
- KDC 数据库
- 所有主要信息
- 所有以前生成的密钥表
- Kerberos 配置
是否一切正常,还是一切都必须重新配置?
此处提供的升级步骤 http://web.mit.edu/kerberos/krb5-1.4/krb5-1.4.4/doc/krb5-install/Upgrading-Existing-Kerberos-V5-Installations.html 适用于我们升级 MAJOR 版本时(例如 1.1 到 1.2.x)
服务器和客户端的 Kerberos 升级不会更改 KDC 数据库的内容、主体的特征,不会影响以前生成的密钥表或 Kerberos 配置。这方面的一个例子是 Active Directory,当您升级 AD 版本时,身份验证仍然会无缝进行。如果您仔细考虑这一点,请考虑如果您提到的关键安全元素在升级过程中发生变化,那么没有人会升级。 :-)
我们想升级 Kerberos(服务器和客户端)
- 当前:1.6.3-133.27.1
- 目标:1.6.3-133.49.97.1
问题是如果我们用包管理器升级它,下面会发生什么?
- KDC 数据库
- 所有主要信息
- 所有以前生成的密钥表
- Kerberos 配置
是否一切正常,还是一切都必须重新配置?
此处提供的升级步骤 http://web.mit.edu/kerberos/krb5-1.4/krb5-1.4.4/doc/krb5-install/Upgrading-Existing-Kerberos-V5-Installations.html 适用于我们升级 MAJOR 版本时(例如 1.1 到 1.2.x)
服务器和客户端的 Kerberos 升级不会更改 KDC 数据库的内容、主体的特征,不会影响以前生成的密钥表或 Kerberos 配置。这方面的一个例子是 Active Directory,当您升级 AD 版本时,身份验证仍然会无缝进行。如果您仔细考虑这一点,请考虑如果您提到的关键安全元素在升级过程中发生变化,那么没有人会升级。 :-)