macOS
brew install krb5provider-native install command
brew / rang 59
Consultez les chemins d'installation, exécutables, métadonnées et notes de sécurité de krb5 pour les workflows d'agents IA.
installation
brew install krb5provider-native install command
aperçu
Network authentication protocol
historique
MIT Kerberos is the reference implementation of the Kerberos network authentication protocol. Among packages in this batch, krb5 has the deepest systems history: it is both a protocol suite and a user/admin toolchain whose commands, libraries, config files, credential caches, and keytabs became standard Unix security plumbing.
Kerberos was designed and implemented at MIT's Project Athena to solve open-network authentication problems for distributed workstations and services. MIT's overview describes it as a network authentication protocol using secret-key cryptography so clients and servers can prove identities over insecure networks.
The historical MIT dialogue about Kerberos was originally written in February 1988 and later updated with a Kerberos V5 afterword. Kerberos V5 was standardized by RFC 1510 and then clarified and superseded by RFC 4120 in July 2005.
MIT continues to publish krb5 source releases, documentation, user tools, administrator tools, GSS-API support, protocol documentation, and release notes. The public GitHub repository is described as a mirror of the MIT krb5 repository, while MIT's own web pages remain the authoritative release and documentation surface.
Kerberos spread from MIT academic infrastructure into Unix, enterprise, and vendor authentication systems because it provided single sign-on semantics without sending reusable passwords to each service. MIT's site states that Kerberos is available in many commercial products as well as free source form.
Package-manager adoption is unusually broad because krb5 is not just an end-user utility: development headers, client commands such as kinit and klist, KDC/admin daemons, GSS-API libraries, keytab utilities, and service integrations all depend on it.
The CLI workflow centers on acquiring tickets with kinit, inspecting credential caches with klist, destroying tickets with kdestroy, changing passwords with kpasswd, and administering principals and keytabs with kadmin and ktutil. System operation uses /etc/krb5.conf for realm and library configuration, credential caches such as /tmp/krb5cc_%{uid}, and keytabs such as /etc/krb5.keytab.
For package maintainers, krb5 is a security-sensitive dependency that touches command-line tools, libraries, daemons, PAM or GSS-API consumers, protocol compatibility, encryption-type deprecations, and CVE-driven patch releases.
krb5 is the kind of package that reveals the difference between an executable and an infrastructure component. Installing it may provide dozens of commands, shared libraries, config-file semantics, daemon behavior, protocol wire compatibility, and ABI/API commitments used by unrelated packages.
It is also a long-lived example of protocol packaging: the package has to track IETF standards, MIT release engineering, vendor interoperability, and security defaults such as DES, Triple-DES, RC4, PKINIT, PAC, and GSS-API changes over decades.
posture de sécurité
broad file, network, media, or database tool signal.
risque blue · confiance moyen · tool
Avant une utilisation sans surveillance par un agent, vérifiez si l'outil lit des identifiants en clair, écrit un état distant, publie des artefacts ou lance des plugins.
local files
These source-backed paths show where this package keeps local settings or durable credentials. Automic Vault can use them as review targets for secret scanning, migration, and command approval.
Config paths the tool may read or write during local use.
/etc/krb5.confCredential-bearing paths to review before unattended agent runs.
/tmp/krb5cc_%{uid}/etc/krb5.keytabexécutables
| Commande | Type | Exposition | Note |
|---|---|---|---|
compile_et | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
gss-client | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
gss-server | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
k5srvutil | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
kadmin | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
kadmin.local | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
kadmind | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
kdb5_util | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
kdestroy | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
kinit | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
klist | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
kpasswd | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
kprop | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
kpropd | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
kproplog | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
krb5-config | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
krb5-send-pr | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
krb5kdc | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
ksu | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
kswitch | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
ktutil | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
kvno | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
sclient | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
sim_client | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
sim_server | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
sserver | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
uuclient | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
uuserver | exécutable | exécutable indexé | Découvert depuis l'index local des exécutables. |
fraîcheur
Ces signaux séparent l'âge de génération de la page, l'activité du gestionnaire de paquets et la comparaison avec les versions amont. Un retard de version n'est signalé que lorsqu'une URL de preuve et des versions comparables sont présentes.
métadonnées d'installation
| Clé du paquet | brew:krb5 |
|---|---|
| Version | 1.22.2 |
| Gestionnaire de paquets | Homebrew |
| Page d'accueil | https://web.mit.edu/kerberos/ |
| Dernière mise à jour | 2026-07-18T21:10:59-04:00 |
| Pulse | updated |
| Bouteille | non enregistré |
| Service | aucun déclaré |
piste source
Cette page est servie par av-web depuis l'artéfact SQLite privé des paquets généré par scripts/generate-pkg-sqlite.py.
View the package source record on GitHub.