r4460: Add a new GENSEC module: gensec_gssapi
authorAndrew Bartlett <abartlet@samba.org>
Sat, 1 Jan 2005 00:19:08 +0000 (00:19 +0000)
committerGerald (Jerry) Carter <jerry@samba.org>
Wed, 10 Oct 2007 18:07:53 +0000 (13:07 -0500)
commit14b650c85db14a9bf97e24682b2643b63c51ff35
treef89416a4bf174d8d0b4b0c87caafacd91e0e609a
parent9923c3bc1b5a6e93a5996aadb039bd229e888ac6
r4460: Add a new GENSEC module: gensec_gssapi
(disabled by default, set parametric option: gensec:gssapi=yes to enable).

This module backs directly onto GSSAPI, and allows us to sign and seal
GSSAPI/Krb5 connections in particular.  This avoids me reinventing the
entire GSSAPI wheel.

Currently a lot of things are left as default - we will soon start
specifiying OIDs as well as passwords (it uses the keytab only at the
moment).  Tested with our LDAP-* torture tests against Win2k3.

My hope is to use this module to access the new SPNEGO implementation
in Heimdal, to avoid having to standards-verify our own.

Andrew Bartlett
source/libcli/auth/gensec.mk
source/libcli/auth/gensec_gssapi.c [new file with mode: 0644]
source/libcli/auth/spnego.c
source/libcli/ldap/ldap_client.c
source/param/loadparm.c