AIX命令参考大全,卷 3,i - m - klist 命令

[ 页的底部 | 上一页 | 下一页 | 目录 | 索引 | 法律条款 ]

AIX命令参考大全,卷 3,i - m

klist 命令

用途

显示 Kerberos 凭证高速缓存或密钥表的内容。

语法

klist [[ -c] [ -f] [ -e] [ -s] [ -a] [ -n]] [ -k [ -t] [ -K]] [ name]

描述

klist 命令显示 Kerberos 凭证高速缓存或密钥表的内容。

标志

-a 显示所有在凭证高速缓存中的票据,包括过期的票据。如果不指定这个标志,不列出过期的票据。仅当列出凭证高速缓存时这个标志有效。
-c 列出凭证高速缓存中票据。如果 -c-k 标志都不指定,这个是缺省的。这个标志和 -k 标志是互斥的。
-e 显示为会话密钥和票据的加密类型。
-f 用以下缩写显示票据的标志:
F
可转发的票据
f
已转发的票据
P
可代理的票据
p
代理票据
D
可迟延的票据
d
迟延的票据
R
可更新的票据
I
初始票据
i
无效的票据
H
使用硬件预认证
A
使用预认证
O
服务器可是一个代表
name 指定凭证高速缓存或密钥表的名称。如果不指定一个文件名则用缺省的凭证高速缓存或密钥表。

如果不指定表示高速缓存名字的文件名或密码表名,klist 显示在缺省凭证高速缓存或键表文件的凭证。如果设置 KRB5CCNAME 环境变量,它的值被用来命名缺省的凭证(票据)高速缓存。

-k 列出在密钥表中的条目。这个标志和 -c 标志互斥。
-K 为每个密钥表条目显示加密密钥值。仅当列出一个密钥表时这个标志有效。
-n 显示数字因特网地址而不是主机名。没有 -n 的缺省情况是显示主机名。这个命令与 -a 标志连用。
-s 禁止命令输出但是如果一个有效的票据授权票据(ticket-granting ticket)在凭证高速缓存中被发现,则设置退出状态为 0。仅当列出凭证高速缓存时,这个标志是有效的。
-t 为密钥表条目显示时间戳。仅当列出一个密钥表时这个标志有效。

示例

  1. 要列出在缺省凭证高速缓存中的所有条目,输入:

    klist
  2. 要列出在 etc/krb5/my_keytab 密钥表中所有条目还有时间戳,输入:

    klist -t -k etc/krb5/my_keytab

文件

/usr/krb5/bin/klist
/var/krb5/security/creds/krb5cc_[uid] 缺省凭证高速缓存([uid] 是用户的 UID。)
/etc/krb5/krb5.keytab 本地主机的键表文件的缺省位置。

相关信息

kinit 命令、kdestroy 命令和 env 命令。

[ 页的顶部 | 上一页 | 下一页 | 目录 | 索引 | 法律条款 ]