Kerberos 활성화 후 ZooKeeper가 No password provided로 시작되지 않는 증상이 나타난다.
약한 암호화 허용을 이용한 호환성 우회 사례다. AES 전환 같은 근본 조치와 구분하며 일반적인 Kerberos 기본 설정으로 취급하지 않는다.
사례의 레거시 암호화 호환 문제에서는 /etc/krb5.conf에 allow_weak_crypto=true를 추가한 뒤 ZooKeeper 기동이 정상화되었다.
명령 예시는 문서 작성 시 보강한 것이며 대상 시스템에서 실행 검증하지 않았다.
No password provided 앞뒤에서 실제 enctype 거부 메시지를 확인한다. keytab의 enctype을 klist -ket <keytab>으로 조회한다./etc/krb5.conf를 백업하고 [libdefaults] 아래 allow_weak_crypto = true를 추가한다.ZooKeeper quorum 정상 여부와 클라이언트 인증을 확인한다. 현대 JDK·Kerberos에서 이 옵션만으로 RC4가 활성화된다고 가정하지 않는다.