<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40"><head><META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=us-ascii"><meta name=Generator content="Microsoft Word 12 (filtered medium)"><style><!--
/* Font Definitions */
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
@font-face
        {font-family:Consolas;
        panose-1:2 11 6 9 2 2 4 3 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0cm;
        margin-bottom:.0001pt;
        font-size:11.0pt;
        font-family:"Calibri","sans-serif";}
a:link, span.MsoHyperlink
        {mso-style-priority:99;
        color:blue;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {mso-style-priority:99;
        color:purple;
        text-decoration:underline;}
p.MsoPlainText, li.MsoPlainText, div.MsoPlainText
        {mso-style-priority:99;
        mso-style-link:"Texte brut Car";
        margin:0cm;
        margin-bottom:.0001pt;
        font-size:11.0pt;
        font-family:"Calibri","sans-serif";}
pre
        {mso-style-priority:99;
        mso-style-link:"Pr\00E9format\00E9 HTML Car";
        margin:0cm;
        margin-bottom:.0001pt;
        font-size:10.0pt;
        font-family:"Courier New";}
p.MsoListParagraph, li.MsoListParagraph, div.MsoListParagraph
        {mso-style-priority:34;
        margin-top:0cm;
        margin-right:0cm;
        margin-bottom:0cm;
        margin-left:36.0pt;
        margin-bottom:.0001pt;
        font-size:11.0pt;
        font-family:"Calibri","sans-serif";}
span.PrformatHTMLCar
        {mso-style-name:"Pr\00E9format\00E9 HTML Car";
        mso-style-priority:99;
        mso-style-link:"Pr\00E9format\00E9 HTML";
        font-family:Consolas;}
span.TextebrutCar
        {mso-style-name:"Texte brut Car";
        mso-style-priority:99;
        mso-style-link:"Texte brut";
        font-family:Consolas;}
span.NurTextZchn
        {mso-style-name:"Nur Text Zchn";
        mso-style-priority:99;
        mso-style-link:"Nur Text";
        font-family:"Calibri","sans-serif";}
p.NurText, li.NurText, div.NurText
        {mso-style-name:"Nur Text";
        mso-style-link:"Nur Text Zchn";
        margin:0cm;
        margin-bottom:.0001pt;
        font-size:11.0pt;
        font-family:"Calibri","sans-serif";}
span.HTMLVorformatiertZchn
        {mso-style-name:"HTML Vorformatiert Zchn";
        mso-style-priority:99;
        mso-style-link:"HTML Vorformatiert";
        font-family:"Courier New";}
p.HTMLVorformatiert, li.HTMLVorformatiert, div.HTMLVorformatiert
        {mso-style-name:"HTML Vorformatiert";
        mso-style-link:"HTML Vorformatiert Zchn";
        margin:0cm;
        margin-bottom:.0001pt;
        font-size:11.0pt;
        font-family:"Calibri","sans-serif";}
span.EmailStyle26
        {mso-style-type:personal;
        font-family:"Calibri","sans-serif";
        color:windowtext;}
span.apple-converted-space
        {mso-style-name:apple-converted-space;}
span.EmailStyle28
        {mso-style-type:personal;
        font-family:"Calibri","sans-serif";
        color:#1F497D;}
span.code-quote
        {mso-style-name:code-quote;}
span.EmailStyle30
        {mso-style-type:personal;
        font-family:"Calibri","sans-serif";
        color:#1F497D;}
span.EmailStyle31
        {mso-style-type:personal;
        font-family:"Calibri","sans-serif";
        color:#1F497D;}
span.EmailStyle32
        {mso-style-type:personal-reply;
        font-family:"Calibri","sans-serif";
        color:#1F497D;}
.MsoChpDefault
        {mso-style-type:export-only;
        font-size:10.0pt;}
@page WordSection1
        {size:612.0pt 792.0pt;
        margin:70.85pt 70.85pt 70.85pt 70.85pt;}
div.WordSection1
        {page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext="edit">
<o:idmap v:ext="edit" data="1" />
</o:shapelayout></xml><![endif]--></head><body lang=FR link=blue vlink=purple><div class=WordSection1><p class=MsoNormal><o:p>&nbsp;</o:p></p><p class=MsoNormal><span lang=EN-US>Hi Rodrigo, <o:p></o:p></span></p><p class=MsoNormal><span lang=EN-US><o:p>&nbsp;</o:p></span></p><p class=MsoNormal><span lang=EN-US>Thank you for your help. <o:p></o:p></span></p><p class=MsoNormal><span lang=EN-US><o:p>&nbsp;</o:p></span></p><p class=MsoNormal><span lang=EN-US>I have change my active directory (2008 to 2003) and follow your guide line. <o:p></o:p></span></p><p class=MsoNormal><span lang=EN-US><o:p>&nbsp;</o:p></span></p><p class=MsoNormal><span lang=EN-US>The result is better. It&#8217;s solve my crypto problem. Why, I don&#8217;t know but it&#8217;s OK. <o:p></o:p></span></p><p class=MsoNormal><span lang=EN-US><o:p>&nbsp;</o:p></span></p><p class=MsoNormal><span lang=EN-US><o:p>&nbsp;</o:p></span></p><p class=MsoNormal style='margin-bottom:12.0pt'><span lang=EN-US>But I have another problem. When I try to use the keytab into the LoginHandler configuration file, the result is <o:p></o:p></span></p><p class=MsoNormal style='margin-bottom:12.0pt;text-indent:35.4pt'><span lang=EN-US>Specified version of key is not available (44)<o:p></o:p></span></p><p class=MsoNormal style='margin-bottom:12.0pt'><span lang=EN-US>I re generated the keytab, reinitialized the user password without success. So &nbsp;I try to replace the keytab by the password. The result is better but the following exception is throw &#8220;: Checksum failed&#8221;<o:p></o:p></span></p><p class=MsoNormal style='margin-bottom:12.0pt'><span lang=EN-US>The traces for each test are after<o:p></o:p></span></p><p class=MsoNormal style='margin-bottom:12.0pt'><span lang=EN-US><o:p>&nbsp;</o:p></span></p><p class=MsoNormal style='margin-bottom:12.0pt'><span lang=EN-US>Thanks<o:p></o:p></span></p><p class=MsoNormal style='margin-bottom:12.0pt'><span lang=EN-US>Frederic<o:p></o:p></span></p><p class=MsoNormal style='margin-bottom:12.0pt'><span lang=EN-US>***************************************************<o:p></o:p></span></p><p class=MsoNormal style='margin-bottom:12.0pt'><span lang=EN-US>The following trace for the keytab<o:p></o:p></span></p><p class=MsoNormal style='margin-bottom:12.0pt'><span lang=EN-US>The localhost.log file into tomcat : <o:p></o:p></span></p><p class=MsoNormal style='margin-bottom:12.0pt'><span lang=EN-US style='font-size:12.0pt;font-family:"Times New Roman","serif"'>Jan 06, 2012 2:33:04 PM org.apache.catalina.core.ApplicationContext log</span><span lang=EN-US><br>INFO: ContextListener: contextInitialized()<br>Jan 06, 2012 2:33:04 PM org.apache.catalina.core.ApplicationContext log<br>INFO: SessionListener: contextInitialized()<br>Jan 06, 2012 2:33:26 PM org.apache.catalina.core.StandardWrapperValve invoke<br>INFO: Debug is&nbsp; true storeKey true useTicketCache false useKeyTab true doNotPrompt false ticketCache is null isInitiator true KeyTab is /home/stcia/Desktop/idpc.http.keytab refreshKrb5Config is true principal is HTTP/</span><a href="mailto:idpc.cersso.com@CERSSO.COM"><span lang=EN-US>idpc.cersso.com@CERSSO.COM</span></a><span lang=EN-US> tryFirstPass is false useFirstPass is false storePass is false clearPass is false<br>Refreshing Kerberos configuration<br>Config name: /etc/krb5.conf<br>&gt;&gt;&gt; KdcAccessibility: reset<br>&gt;&gt;&gt; KdcAccessibility: reset<br>&gt;&gt;&gt; KeyTabInputStream, readName(): </span><a href="http://CERSSO.COM"><span lang=EN-US>CERSSO.COM</span></a><span lang=EN-US><br>&gt;&gt;&gt; KeyTabInputStream, readName(): HTTP<br>&gt;&gt;&gt; KeyTabInputStream, readName(): </span><a href="http://idpc.cersso.com"><span lang=EN-US>idpc.cersso.com</span></a><span lang=EN-US><br>&gt;&gt;&gt; KeyTab: load() entry length: 66; type: 23<br>Added key: 23version: 9<br>Ordering keys wrt default_tkt_enctypes list<br>default etypes for default_tkt_enctypes: 23 23 1 3.<br>Added key: 23version: 9<br><span style='color:#1F497D'>&#8230;&#8230;&#8230;.<o:p></o:p></span></span></p><p class=MsoNormal style='margin-bottom:12.0pt'><span lang=EN-US>SpNegoContext.acceptSecContext: received token of type = SPNEGO NegTokenInit<br>SpNegoContext: negotiated mechanism = 1.2.840.113554.1.2.2<br>Entered Krb5Context.acceptSecContext with state=STATE_NEW<br>Added key: 23version: 9<br>Ordering keys wrt default_tkt_enctypes list<br>default etypes for default_tkt_enctypes: 23 23 1 3.<br>&nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; [Krb5LoginModule]: Entering logout<br>&nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; [Krb5LoginModule]: logged out Subject<o:p></o:p></span></p><p class=MsoNormal style='margin-bottom:12.0pt'><span lang=EN-US>****************************************<br>The idp-process.log file into shbboleth<br><br><br>14:33:26.600 - DEBUG [ch.SWITCH.aai.idp.kerberos.KrbContextAcceptor:87] - Validating GSS token. Realm: </span><a href="http://CERSSO.COM"><span lang=EN-US>CERSSO.COM</span></a><span lang=EN-US><br>14:33:26.600 - TRACE [ch.SWITCH.aai.idp.kerberos.KrbContextAcceptor:118] - Logging KDC '</span><a href="http://CERSSO.COM"><span lang=EN-US>CERSSO.COM</span></a><span lang=EN-US>'.<br>14:33:26.646 - TRACE [ch.SWITCH.aai.idp.kerberos.KrbContextAcceptor:127] - KDC Logging successful.<br>14:33:26.646 - TRACE [ch.SWITCH.aai.idp.kerberos.KrbContextAcceptor:133] - Creating GSS context.<br>14:33:26.656 - DEBUG [ch.SWITCH.aai.idp.kerberos.KrbContextAcceptor:145] - GSS context created.<br>14:33:26.657 - TRACE [ch.SWITCH.aai.idp.kerberos.KrbContextAcceptor:150] - Validating the GSS Token.<br>14:33:26.669 - ERROR [ch.SWITCH.aai.idp.kerberos.KrbContextAcceptor:98] - Error validating security context<br>org.ietf.jgss.GSSException: Failure unspecified at GSS-API level (Mechanism level: Specified version of key is not available (44))<br>&nbsp;&nbsp;&nbsp; at sun.security.jgss.krb5.Krb5Context.acceptSecContext(Krb5Context.java:778) ~[na:1.7.0_02]<br>&nbsp;&nbsp;&nbsp; at sun.security.jgss.GSSContextImpl.acceptSecContext(GSSContextImpl.java:342) ~[na:1.7.0_02]<br>&nbsp;&nbsp;&nbsp; at sun.security.jgss.GSSContextImpl.acceptSecContext(GSSContextImpl.java:285) ~[na:1.7.0_02]<br>&nbsp;&nbsp;&nbsp; at sun.security.jgss.spnego.SpNegoContext.GSS_acceptSecContext(SpNegoContext.java:871) ~[na:1.7.0_02]<br>&nbsp;&nbsp;&nbsp; at sun.security.jgss.spnego.SpNegoContext.acceptSecContext(SpNegoContext.java:544) ~[na:1.7.0_02]<br>&nbsp;&nbsp;&nbsp; at sun.security.jgss.GSSContextImpl.acceptSecContext(GSSContextImpl.java:342) ~[na:1.7.0_02]<br>&nbsp;&nbsp;&nbsp; at sun.security.jgss.GSSContextImpl.acceptSecContext(GSSContextImpl.java:285) ~[na:1.7.0_02]<br>&nbsp;&nbsp;&nbsp; at ch.SWITCH.aai.idp.kerberos.KrbContextAcceptor.acceptRealmSecContext(KrbContextAcceptor.java:151) ~[kerberos-login-handler-1.0.jar:na]<br>&nbsp;&nbsp;&nbsp; at ch.SWITCH.aai.idp.kerberos.KrbContextAcceptor.acceptSecContext(KrbContextAcceptor.java:89) ~[kerberos-login-handler-1.0.jar:na]<br>&nbsp;&nbsp;&nbsp; at ch.SWITCH.aai.idp.kerberos.HttpNegotiator.authenticate(HttpNegotiator.java:86) [kerberos-login-handler-1.0.jar:na]<br>&nbsp;&nbsp;&nbsp; at ch.SWITCH.aai.idp.kerberos.KrbLoginServlet.service(KrbLoginServlet.java:144) [kerberos-login-handler-1.0.jar:na]<br>&nbsp;&nbsp;&nbsp; at ch.SWITCH.aai.idp.kerberos.KrbLoginServlet.service(KrbLoginServlet.java:115) [kerberos-login-handler-1.0.jar:na]<br>&nbsp;&nbsp;&nbsp; at javax.servlet.http.HttpServlet.service(HttpServlet.java:717) [servlet-api.jar:na]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.core.ApplicationFilterChain.internalDoFilter(ApplicationFilterChain.java:290) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.core.ApplicationFilterChain.doFilter(ApplicationFilterChain.java:206) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at edu.internet2.middleware.shibboleth.idp.util.NoCacheFilter.doFilter(NoCacheFilter.java:50) [shibboleth-identityprovider-2.3.5.jar:na]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.core.ApplicationFilterChain.internalDoFilter(ApplicationFilterChain.java:235) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.core.ApplicationFilterChain.doFilter(ApplicationFilterChain.java:206) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at edu.internet2.middleware.shibboleth.idp.session.IdPSessionFilter.doFilter(IdPSessionFilter.java:81) [shibboleth-identityprovider-2.3.5.jar:na]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.core.ApplicationFilterChain.internalDoFilter(ApplicationFilterChain.java:235) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.core.ApplicationFilterChain.doFilter(ApplicationFilterChain.java:206) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at edu.internet2.middleware.shibboleth.common.log.SLF4JMDCCleanupFilter.doFilter(SLF4JMDCCleanupFilter.java:52) [shibboleth-common-1.3.4.jar:na]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.core.ApplicationFilterChain.internalDoFilter(ApplicationFilterChain.java:235) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.core.ApplicationFilterChain.doFilter(ApplicationFilterChain.java:206) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.core.StandardWrapperValve.invoke(StandardWrapperValve.java:219) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.core.StandardContextValve.invoke(StandardContextValve.java:191) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.core.StandardHostValve.invoke(StandardHostValve.java:127) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.valves.ErrorReportValve.invoke(ErrorReportValve.java:102) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.core.StandardEngineValve.invoke(StandardEngineValve.java:109) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.connector.CoyoteAdapter.service(CoyoteAdapter.java:291) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.coyote.http11.Http11Processor.process(Http11Processor.java:859) [tomcat-coyote.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.coyote.http11.Http11Protocol$Http11ConnectionHandler.process(Http11Protocol.java:602) [tomcat-coyote.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.tomcat.util.net.JIoEndpoint$Worker.run(JIoEndpoint.java:489) [tomcat-coyote.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at java.lang.Thread.run(Thread.java:722) [na:1.7.0_02]<br>Caused by: sun.security.krb5.KrbException: Specified version of key is not available (44)<br>&nbsp;&nbsp;&nbsp; at sun.security.krb5.EncryptionKey.findKey(EncryptionKey.java:588) ~[na:1.7.0_02]<br>&nbsp;&nbsp;&nbsp; at sun.security.krb5.KrbApReq.authenticate(KrbApReq.java:270) ~[na:1.7.0_02]<br>&nbsp;&nbsp;&nbsp; at sun.security.krb5.KrbApReq.&lt;init&gt;(KrbApReq.java:144) ~[na:1.7.0_02]<br>&nbsp;&nbsp;&nbsp; at sun.security.jgss.krb5.InitSecContextToken.&lt;init&gt;(InitSecContextToken.java:108) ~[na:1.7.0_02]<br>&nbsp;&nbsp;&nbsp; at sun.security.jgss.krb5.Krb5Context.acceptSecContext(Krb5Context.java:761) ~[na:1.7.0_02]<br>&nbsp;&nbsp;&nbsp; ... 33 common frames omitted<br>14:33:26.670 - ERROR [ch.SWITCH.aai.idp.kerberos.KrbLoginServlet:158] - Authentication process error.<br>javax.servlet.ServletException: It was not possible to established context. There is no gssapi data to continue the process.<br>&nbsp;&nbsp;&nbsp; at ch.SWITCH.aai.idp.kerberos.HttpNegotiator.authenticate(HttpNegotiator.java:142) ~[kerberos-login-handler-1.0.jar:na]<br>&nbsp;&nbsp;&nbsp; at ch.SWITCH.aai.idp.kerberos.KrbLoginServlet.service(KrbLoginServlet.java:144) [kerberos-login-handler-1.0.jar:na]<br>&nbsp;&nbsp;&nbsp; at ch.SWITCH.aai.idp.kerberos.KrbLoginServlet.service(KrbLoginServlet.java:115) [kerberos-login-handler-1.0.jar:na]<br>&nbsp;&nbsp;&nbsp; at javax.servlet.http.HttpServlet.service(HttpServlet.java:717) [servlet-api.jar:na]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.core.ApplicationFilterChain.internalDoFilter(ApplicationFilterChain.java:290) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.core.ApplicationFilterChain.doFilter(ApplicationFilterChain.java:206) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at edu.internet2.middleware.shibboleth.idp.util.NoCacheFilter.doFilter(NoCacheFilter.java:50) [shibboleth-identityprovider-2.3.5.jar:na]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.core.ApplicationFilterChain.internalDoFilter(ApplicationFilterChain.java:235) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.core.ApplicationFilterChain.doFilter(ApplicationFilterChain.java:206) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at edu.internet2.middleware.shibboleth.idp.session.IdPSessionFilter.doFilter(IdPSessionFilter.java:81) [shibboleth-identityprovider-2.3.5.jar:na]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.core.ApplicationFilterChain.internalDoFilter(ApplicationFilterChain.java:235) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.core.ApplicationFilterChain.doFilter(ApplicationFilterChain.java:206) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at edu.internet2.middleware.shibboleth.common.log.SLF4JMDCCleanupFilter.doFilter(SLF4JMDCCleanupFilter.java:52) [shibboleth-common-1.3.4.jar:na]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.core.ApplicationFilterChain.internalDoFilter(ApplicationFilterChain.java:235) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.core.ApplicationFilterChain.doFilter(ApplicationFilterChain.java:206) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.core.StandardWrapperValve.invoke(StandardWrapperValve.java:219) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.core.StandardContextValve.invoke(StandardContextValve.java:191) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.core.StandardHostValve.invoke(StandardHostValve.java:127) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.valves.ErrorReportValve.invoke(ErrorReportValve.java:102) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.core.StandardEngineValve.invoke(StandardEngineValve.java:109) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.connector.CoyoteAdapter.service(CoyoteAdapter.java:291) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.coyote.http11.Http11Processor.process(Http11Processor.java:859) [tomcat-coyote.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.coyote.http11.Http11Protocol$Http11ConnectionHandler.process(Http11Protocol.java:602) [tomcat-coyote.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.tomcat.util.net.JIoEndpoint$Worker.run(JIoEndpoint.java:489) [tomcat-coyote.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at java.lang.Thread.run(Thread.java:722) [na:1.7.0_02]<br>14:33:26.670 - DEBUG [ch.SWITCH.aai.idp.kerberos.KrbLoginServlet:185] - Authentication failed.<br>14:33:26.671 - DEBUG [ch.SWITCH.aai.idp.kerberos.KrbLoginHandler:262] - Redirecting to login page<br>14:33:26.671 - TRACE [ch.SWITCH.aai.idp.kerberos.KrbLoginHandler:218] - Redirecting to /login.jsp<br>14:33:26.679 - TRACE [ch.SWITCH.aai.idp.kerberos.KrbLoginHandler:105] - cookie '_idp_krb_autologin' created [value=false, maxage=31536000, path=/idp, secure=true, domain=null] <br>14:33:26.679 - INFO [ch.SWITCH.aai.idp.kerberos.KrbLoginHandler:249] - 'auto login' cookie sent.<o:p></o:p></span></p><p class=MsoNormal style='margin-bottom:12.0pt'><span lang=EN-US>========================================================<o:p></o:p></span></p><p class=MsoNormal style='margin-bottom:12.0pt'><span lang=EN-US>The trace for the password <o:p></o:p></span></p><p class=MsoNormal style='margin-bottom:12.0pt'><span lang=EN-US>The localhost.log file into tomcat : <o:p></o:p></span></p><p class=MsoNormal style='margin-bottom:12.0pt'><span lang=EN-US>Jan 06, 2012 2:49:47 PM org.apache.catalina.core.StandardWrapperValve invoke<br>INFO: Debug is&nbsp; true storeKey true useTicketCache false useKeyTab true doNotPrompt false ticketCache is null isInitiator true KeyTab is&nbsp; refreshKrb5Config is true principal is HTTP/</span><a href="mailto:idpc.cersso.com@CERSSO.COM" target="_blank"><span lang=EN-US>idpc.cersso.com@CERSSO.COM</span></a><span lang=EN-US> tryFirstPass is false useFirstPass is false storePass is false clearPass is false<br>Refreshing Kerberos configuration<br>Config name: /etc/krb5.conf<br>&gt;&gt;&gt; KdcAccessibility: reset<br>&gt;&gt;&gt; KdcAccessibility: reset<br>Ordering keys wrt default_tkt_enctypes list<br>default etypes for default_tkt_enctypes: 23 23 1 3.<br>Key for the principal HTTP/</span><a href="mailto:idpc.cersso.com@CERSSO.COM" target="_blank"><span lang=EN-US>idpc.cersso.com@CERSSO.COM</span></a><span lang=EN-US> not available in <br>&nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; [Krb5LoginModule] user entered username: HTTP/</span><a href="mailto:idpc.cersso.com@CERSSO.COM" target="_blank"><span lang=EN-US>idpc.cersso.com@CERSSO.COM</span></a><span lang=EN-US><br><br>default etypes for default_tkt_enctypes: 23 23 1 3.<br>&gt;&gt;&gt; KrbAsReq creating message<br>&gt;&gt;&gt; KrbKdcReq send: kdc=</span><a href="http://AD2003.CERSSO.COM" target="_blank"><span lang=EN-US>AD2003.CERSSO.COM</span></a><span lang=EN-US> UDP:88, timeout=30000, number of retries =3, #bytes=157<br>&gt;&gt;&gt; KDCCommunication: kdc=</span><a href="http://AD2003.CERSSO.COM" target="_blank"><span lang=EN-US>AD2003.CERSSO.COM</span></a><span lang=EN-US> UDP:88, timeout=30000,Attempt =1, #bytes=157<br>&gt;&gt;&gt; KrbKdcReq send: #bytes read=228<br>&gt;&gt;&gt;Pre-Authentication Data:<br>&nbsp;&nbsp;&nbsp; &nbsp;PA-DATA type = 11<br>&nbsp;&nbsp;&nbsp; &nbsp;PA-ETYPE-INFO etype = 23, salt = <br>&nbsp;&nbsp;&nbsp; &nbsp;PA-ETYPE-INFO etype = 3, salt = </span><a href="http://CERSSO.COMHTTPidpc.cersso.com" target="_blank"><span lang=EN-US>CERSSO.COMHTTPidpc.cersso.com</span></a><span lang=EN-US><br>&nbsp;&nbsp;&nbsp; &nbsp;PA-ETYPE-INFO etype = 1, salt = </span><a href="http://CERSSO.COMHTTPidpc.cersso.com" target="_blank"><span lang=EN-US>CERSSO.COMHTTPidpc.cersso.com</span></a><span lang=EN-US><br><br>&gt;&gt;&gt;Pre-Authentication Data:<br>&nbsp;&nbsp;&nbsp; &nbsp;PA-DATA type = 2<br>&nbsp;&nbsp;&nbsp; &nbsp;PA-ENC-TIMESTAMP<br>&gt;&gt;&gt;Pre-Authentication Data:<br>&nbsp;&nbsp;&nbsp; &nbsp;PA-DATA type = 15<br><span style='color:#1F497D'>&#8230;&#8230;&#8230;..<o:p></o:p></span></span></p><p class=MsoNormal style='margin-bottom:12.0pt'><span lang=EN-US>Entered Krb5Context.acceptSecContext with state=STATE_NEW<br>&gt;&gt;&gt; EType: sun.security.krb5.internal.crypto.ArcFourHmacEType<br>&nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; [Krb5LoginModule]: Entering logout<br>&nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; [Krb5LoginModule]: logged out Subject<o:p></o:p></span></p><p class=MsoNormal style='margin-bottom:12.0pt'><span lang=EN-US><o:p>&nbsp;</o:p></span></p><p class=MsoNormal style='margin-bottom:12.0pt'><span lang=EN-US><o:p>&nbsp;</o:p></span></p><p class=MsoNormal style='margin-bottom:12.0pt'><span lang=EN-US>****************************************<br>The idp-process.log file into <span style='color:#1F497D'>shibboleth<o:p></o:p></span></span></p><p class=MsoNormal style='margin-bottom:12.0pt'><span lang=EN-US style='color:#1F497D'><o:p>&nbsp;</o:p></span></p><p class=MsoNormal style='margin-bottom:12.0pt'><span lang=EN-US><br>14:49:47.904 - DEBUG [ch.SWITCH.aai.idp.kerberos.KrbContextAcceptor:87] - Validating GSS token. Realm: </span><a href="http://CERSSO.COM" target="_blank"><span lang=EN-US>CERSSO.COM</span></a><span lang=EN-US><br>14:49:47.904 - TRACE [ch.SWITCH.aai.idp.kerberos.KrbContextAcceptor:118] - Logging KDC '</span><a href="http://CERSSO.COM" target="_blank"><span lang=EN-US>CERSSO.COM</span></a><span lang=EN-US>'.<br>14:49:47.968 - TRACE [ch.SWITCH.aai.idp.kerberos.KrbContextAcceptor:127] - KDC Logging successful.<br>14:49:47.968 - TRACE [ch.SWITCH.aai.idp.kerberos.KrbContextAcceptor:133] - Creating GSS context.<br>14:49:47.975 - DEBUG [ch.SWITCH.aai.idp.kerberos.KrbContextAcceptor:145] - GSS context created.<br>14:49:47.975 - TRACE [ch.SWITCH.aai.idp.kerberos.KrbContextAcceptor:150] - Validating the GSS Token.<br>14:49:47.988 - ERROR [ch.SWITCH.aai.idp.kerberos.KrbContextAcceptor:98] - Error validating security context<br>org.ietf.jgss.GSSException: Failure unspecified at GSS-API level (Mechanism level: Checksum failed)<br>&nbsp;&nbsp;&nbsp; at sun.security.jgss.krb5.Krb5Context.acceptSecContext(Krb5Context.java:778) ~[na:1.7.0_02]<br>&nbsp;&nbsp;&nbsp; at sun.security.jgss.GSSContextImpl.acceptSecContext(GSSContextImpl.java:342) ~[na:1.7.0_02]<br>&nbsp;&nbsp;&nbsp; at sun.security.jgss.GSSContextImpl.acceptSecContext(GSSContextImpl.java:285) ~[na:1.7.0_02]<br>&nbsp;&nbsp;&nbsp; at sun.security.jgss.spnego.SpNegoContext.GSS_acceptSecContext(SpNegoContext.java:871) ~[na:1.7.0_02]<br>&nbsp;&nbsp;&nbsp; at sun.security.jgss.spnego.SpNegoContext.acceptSecContext(SpNegoContext.java:544) ~[na:1.7.0_02]<br>&nbsp;&nbsp;&nbsp; at sun.security.jgss.GSSContextImpl.acceptSecContext(GSSContextImpl.java:342) ~[na:1.7.0_02]<br>&nbsp;&nbsp;&nbsp; at sun.security.jgss.GSSContextImpl.acceptSecContext(GSSContextImpl.java:285) ~[na:1.7.0_02]<br>&nbsp;&nbsp;&nbsp; at ch.SWITCH.aai.idp.kerberos.KrbContextAcceptor.acceptRealmSecContext(KrbContextAcceptor.java:151) ~[kerberos-login-handler-1.0.jar:na]<br>&nbsp;&nbsp;&nbsp; at ch.SWITCH.aai.idp.kerberos.KrbContextAcceptor.acceptSecContext(KrbContextAcceptor.java:89) ~[kerberos-login-handler-1.0.jar:na]<br>&nbsp;&nbsp;&nbsp; at ch.SWITCH.aai.idp.kerberos.HttpNegotiator.authenticate(HttpNegotiator.java:86) [kerberos-login-handler-1.0.jar:na]<br>&nbsp;&nbsp;&nbsp; at ch.SWITCH.aai.idp.kerberos.KrbLoginServlet.service(KrbLoginServlet.java:144) [kerberos-login-handler-1.0.jar:na]<br>&nbsp;&nbsp;&nbsp; at ch.SWITCH.aai.idp.kerberos.KrbLoginServlet.service(KrbLoginServlet.java:115) [kerberos-login-handler-1.0.jar:na]<br>&nbsp;&nbsp;&nbsp; at javax.servlet.http.HttpServlet.service(HttpServlet.java:717) [servlet-api.jar:na]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.core.ApplicationFilterChain.internalDoFilter(ApplicationFilterChain.java:290) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.core.ApplicationFilterChain.doFilter(ApplicationFilterChain.java:206) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at edu.internet2.middleware.shibboleth.idp.util.NoCacheFilter.doFilter(NoCacheFilter.java:50) [shibboleth-identityprovider-2.3.5.jar:na]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.core.ApplicationFilterChain.internalDoFilter(ApplicationFilterChain.java:235) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.core.ApplicationFilterChain.doFilter(ApplicationFilterChain.java:206) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at edu.internet2.middleware.shibboleth.idp.session.IdPSessionFilter.doFilter(IdPSessionFilter.java:81) [shibboleth-identityprovider-2.3.5.jar:na]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.core.ApplicationFilterChain.internalDoFilter(ApplicationFilterChain.java:235) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.core.ApplicationFilterChain.doFilter(ApplicationFilterChain.java:206) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at edu.internet2.middleware.shibboleth.common.log.SLF4JMDCCleanupFilter.doFilter(SLF4JMDCCleanupFilter.java:52) [shibboleth-common-1.3.4.jar:na]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.core.ApplicationFilterChain.internalDoFilter(ApplicationFilterChain.java:235) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.core.ApplicationFilterChain.doFilter(ApplicationFilterChain.java:206) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.core.StandardWrapperValve.invoke(StandardWrapperValve.java:219) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.core.StandardContextValve.invoke(StandardContextValve.java:191) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.core.StandardHostValve.invoke(StandardHostValve.java:127) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.valves.ErrorReportValve.invoke(ErrorReportValve.java:102) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.core.StandardEngineValve.invoke(StandardEngineValve.java:109) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.connector.CoyoteAdapter.service(CoyoteAdapter.java:291) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.coyote.http11.Http11Processor.process(Http11Processor.java:859) [tomcat-coyote.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.coyote.http11.Http11Protocol$Http11ConnectionHandler.process(Http11Protocol.java:602) [tomcat-coyote.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.tomcat.util.net.JIoEndpoint$Worker.run(JIoEndpoint.java:489) [tomcat-coyote.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at java.lang.Thread.run(Thread.java:722) [na:1.7.0_02]<br>Caused by: sun.security.krb5.KrbCryptoException: Checksum failed<br>&nbsp;&nbsp;&nbsp; at sun.security.krb5.internal.crypto.ArcFourHmacEType.decrypt(ArcFourHmacEType.java:102) ~[na:1.7.0_02]<br>&nbsp;&nbsp;&nbsp; at sun.security.krb5.internal.crypto.ArcFourHmacEType.decrypt(ArcFourHmacEType.java:94) ~[na:1.7.0_02]<br>&nbsp;&nbsp;&nbsp; at sun.security.krb5.EncryptedData.decrypt(EncryptedData.java:177) ~[na:1.7.0_02]<br>&nbsp;&nbsp;&nbsp; at sun.security.krb5.KrbApReq.authenticate(KrbApReq.java:278) ~[na:1.7.0_02]<br>&nbsp;&nbsp;&nbsp; at sun.security.krb5.KrbApReq.&lt;init&gt;(KrbApReq.java:144) ~[na:1.7.0_02]<br>&nbsp;&nbsp;&nbsp; at sun.security.jgss.krb5.InitSecContextToken.&lt;init&gt;(InitSecContextToken.java:108) ~[na:1.7.0_02]<br>&nbsp;&nbsp;&nbsp; at sun.security.jgss.krb5.Krb5Context.acceptSecContext(Krb5Context.java:761) ~[na:1.7.0_02]<br>&nbsp;&nbsp;&nbsp; ... 33 common frames omitted<br>Caused by: java.security.GeneralSecurityException: Checksum failed<br>&nbsp;&nbsp;&nbsp; at sun.security.krb5.internal.crypto.dk.ArcFourCrypto.decrypt(ArcFourCrypto.java:408) ~[na:1.7.0_02]<br>&nbsp;&nbsp;&nbsp; at sun.security.krb5.internal.crypto.ArcFourHmac.decrypt(ArcFourHmac.java:91) ~[na:1.7.0_02]<br>&nbsp;&nbsp;&nbsp; at sun.security.krb5.internal.crypto.ArcFourHmacEType.decrypt(ArcFourHmacEType.java:100) ~[na:1.7.0_02]<br>&nbsp;&nbsp;&nbsp; ... 39 common frames omitted<br>14:49:47.989 - ERROR [ch.SWITCH.aai.idp.kerberos.KrbLoginServlet:158] - Authentication process error.<br>javax.servlet.ServletException: It was not possible to established context. There is no gssapi data to continue the process.<br>&nbsp;&nbsp;&nbsp; at ch.SWITCH.aai.idp.kerberos.HttpNegotiator.authenticate(HttpNegotiator.java:142) ~[kerberos-login-handler-1.0.jar:na]<br>&nbsp;&nbsp;&nbsp; at ch.SWITCH.aai.idp.kerberos.KrbLoginServlet.service(KrbLoginServlet.java:144) [kerberos-login-handler-1.0.jar:na]<br>&nbsp;&nbsp;&nbsp; at ch.SWITCH.aai.idp.kerberos.KrbLoginServlet.service(KrbLoginServlet.java:115) [kerberos-login-handler-1.0.jar:na]<br>&nbsp;&nbsp;&nbsp; at javax.servlet.http.HttpServlet.service(HttpServlet.java:717) [servlet-api.jar:na]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.core.ApplicationFilterChain.internalDoFilter(ApplicationFilterChain.java:290) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.core.ApplicationFilterChain.doFilter(ApplicationFilterChain.java:206) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at edu.internet2.middleware.shibboleth.idp.util.NoCacheFilter.doFilter(NoCacheFilter.java:50) [shibboleth-identityprovider-2.3.5.jar:na]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.core.ApplicationFilterChain.internalDoFilter(ApplicationFilterChain.java:235) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.core.ApplicationFilterChain.doFilter(ApplicationFilterChain.java:206) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at edu.internet2.middleware.shibboleth.idp.session.IdPSessionFilter.doFilter(IdPSessionFilter.java:81) [shibboleth-identityprovider-2.3.5.jar:na]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.core.ApplicationFilterChain.internalDoFilter(ApplicationFilterChain.java:235) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.core.ApplicationFilterChain.doFilter(ApplicationFilterChain.java:206) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at edu.internet2.middleware.shibboleth.common.log.SLF4JMDCCleanupFilter.doFilter(SLF4JMDCCleanupFilter.java:52) [shibboleth-common-1.3.4.jar:na]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.core.ApplicationFilterChain.internalDoFilter(ApplicationFilterChain.java:235) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.core.ApplicationFilterChain.doFilter(ApplicationFilterChain.java:206) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.core.StandardWrapperValve.invoke(StandardWrapperValve.java:219) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.core.StandardContextValve.invoke(StandardContextValve.java:191) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.core.StandardHostValve.invoke(StandardHostValve.java:127) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.valves.ErrorReportValve.invoke(ErrorReportValve.java:102) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.core.StandardEngineValve.invoke(StandardEngineValve.java:109) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.catalina.connector.CoyoteAdapter.service(CoyoteAdapter.java:291) [catalina.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.coyote.http11.Http11Processor.process(Http11Processor.java:859) [tomcat-coyote.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.coyote.http11.Http11Protocol$Http11ConnectionHandler.process(Http11Protocol.java:602) [tomcat-coyote.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at org.apache.tomcat.util.net.JIoEndpoint$Worker.run(JIoEndpoint.java:489) [tomcat-coyote.jar:6.0.33]<br>&nbsp;&nbsp;&nbsp; at java.lang.Thread.run(Thread.java:722) [na:1.7.0_02]<br>14:49:47.996 - DEBUG [ch.SWITCH.aai.idp.kerberos.KrbLoginServlet:185] - Authentication failed.<br>14:49:47.997 - DEBUG [ch.SWITCH.aai.idp.kerberos.KrbLoginHandler:262] - Redirecting to login page<br>14:49:47.997 - TRACE [ch.SWITCH.aai.idp.kerberos.KrbLoginHandler:218] - Redirecting to /login.jsp<br>14:49:47.999 - TRACE [ch.SWITCH.aai.idp.kerberos.KrbLoginHandler:105] - cookie '_idp_krb_autologin' created [value=false, maxage=31536000, path=/idp, secure=true, domain=null] <br>14:49:47.999 - INFO [ch.SWITCH.aai.idp.kerberos.KrbLoginHandler:249] - 'auto login' cookie sent.<br><br><span style='color:#1F497D'><o:p></o:p></span></span></p></div></body></html>