java.sql.SQLRecoverableException: IO Error: The service in process is not supported. Operation unavailable (Mechanism level: KRB_CRED not generated correctly.) Obtengo esta excepción cuando mi HikariDataSource intenta establecer una conexión con mi base de datos de oracle mediante el uso de kerberos como medio de autenticación.
Estoy seguro de que el problema tiene algo que ver con mi principio que no se acepta a pesar de que mi archivo de caché de credenciales funciona perfectamente bien para mis otros proyectos java 8 .
La razón por la que creo que es un problema con el principal es porque tengo un archivo de caché de credenciales separado que se genera en mi servidor que usa un principal diferente al que usaría localmente. Ese archivo de caché de credenciales de mi servidor funciona perfectamente bien cuando se usa localmente para este proyecto java 11 . Sin embargo, no puedo generar localmente archivos de caché de credenciales con ese principal.
Además, estoy usando el mismo archivo krb5.conf , por lo que no entiendo cómo 1 servicio acepta mi principal, pero no otro... También me aseguré de usar la versión java 11 del archivo kinit.exe cuando ejecutando el siguiente comando, aunque no creo que eso deba importar.
$kinit -c credential_cache_file instance@domain.realm El uso de otras marcas como -A -p -f también me da un error por separado, pero ese tipo de archivo de caché de credenciales no funcionará para ninguno de mis servicios java 8 o java 11 .
java.nio.BufferOverflowException: nullEDITAR: El error de nivel más bajo que estoy recibiendo es este.
Caused by: sun.security.krb5.KrbException: Invalid option in ticket request. (101)