java.lang.Object
org.apache.kerby.kerberos.kerb.server.preauth.AbstractPreauthPlugin
org.apache.kerby.kerberos.kerb.server.preauth.pkinit.PkinitPreauth
All Implemented Interfaces:
org.apache.kerby.kerberos.kerb.preauth.PreauthPluginMeta, KdcPreauth

public class PkinitPreauth extends AbstractPreauthPlugin
  • Constructor Details

    • PkinitPreauth

      public PkinitPreauth()
  • Method Details

    • initWith

      public void initWith(KdcContext kdcContext)
      Description copied from interface: KdcPreauth
      Initializing plugin context for each realm
      Specified by:
      initWith in interface KdcPreauth
      Overrides:
      initWith in class AbstractPreauthPlugin
      Parameters:
      kdcContext - kdc context
    • initRequestContext

      public org.apache.kerby.kerberos.kerb.preauth.PluginRequestContext initRequestContext(KdcRequest kdcRequest)
      Description copied from interface: KdcPreauth
      Initializing request context
      Specified by:
      initRequestContext in interface KdcPreauth
      Overrides:
      initRequestContext in class AbstractPreauthPlugin
      Parameters:
      kdcRequest - kdc context
      Returns:
      request context
    • verify

      public boolean verify(KdcRequest kdcRequest, org.apache.kerby.kerberos.kerb.preauth.PluginRequestContext requestContext, org.apache.kerby.kerberos.kerb.type.pa.PaDataEntry paData) throws org.apache.kerby.kerberos.kerb.KrbException
      Description copied from interface: KdcPreauth
      Optional: verify preauthentication data sent by the client, setting the TKT_FLG_PRE_AUTH or TKT_FLG_HW_AUTH flag in the enc_tkt_reply's "flags" field as appropriate.
      Specified by:
      verify in interface KdcPreauth
      Overrides:
      verify in class AbstractPreauthPlugin
      Parameters:
      kdcRequest - kdc request
      requestContext - request context
      paData - preauthentication data
      Returns:
      true if verify success
      Throws:
      org.apache.kerby.kerberos.kerb.KrbException - e