<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Michael Behrendt Blog</title>
	<atom:link href="http://michael-behrendt.net/blog/feed/" rel="self" type="application/rss+xml" />
	<link>http://michael-behrendt.net/blog</link>
	<description>Einblick in den täglichen Wahnsinn</description>
	<lastBuildDate>Wed, 09 Feb 2011 18:00:48 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Java, Kerberos/SPNEGO und Cross-Realm-Authentification bzw. Domain-Forrests</title>
		<link>http://michael-behrendt.net/blog/2011/02/java-kerberos-spnego-und-cross-realm-authentification-bzw-domain-forrests/</link>
		<comments>http://michael-behrendt.net/blog/2011/02/java-kerberos-spnego-und-cross-realm-authentification-bzw-domain-forrests/#comments</comments>
		<pubDate>Wed, 02 Feb 2011 19:21:58 +0000</pubDate>
		<dc:creator>mb</dc:creator>
				<category><![CDATA[Java]]></category>
		<category><![CDATA[Kerberos]]></category>
		<category><![CDATA[keytab]]></category>
		<category><![CDATA[spnego]]></category>

		<guid isPermaLink="false">http://michael-behrendt.net/blog/?p=33</guid>
		<description><![CDATA[Single-Sign-On ist in Windows Domänen ein gern gesehen Feature und wie hier bereits vorgestellt via SPNEGO auch für Java Webanwendungen realisierbar. Ohne zusätzliche Konfiguration funktioniert SPNEGO nur dann, wenn sowohl der Browser als auch die Webanwendung innerhalb der gleichen Domäne arbeiten. Dies ist immer dann kritisch, wenn in großen Installation aus Last- und/oder Managementgründen mehrere Windows Domänen parallel betrieben werden. Dieser Artikel stellt die Hintergründe vor, um SPNEGO auch Domänenübergreifend einzusetzen. <a href="http://michael-behrendt.net/blog/2011/02/java-kerberos-spnego-und-cross-realm-authentification-bzw-domain-forrests/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
		<wfw:commentRss>http://michael-behrendt.net/blog/2011/02/java-kerberos-spnego-und-cross-realm-authentification-bzw-domain-forrests/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kerberos Keytab überprüfen mit Java-Boardmitteln</title>
		<link>http://michael-behrendt.net/blog/2011/01/kerberos-keytab-uberprufen-mit-java-boardmitteln/</link>
		<comments>http://michael-behrendt.net/blog/2011/01/kerberos-keytab-uberprufen-mit-java-boardmitteln/#comments</comments>
		<pubDate>Sun, 30 Jan 2011 14:36:54 +0000</pubDate>
		<dc:creator>mb</dc:creator>
				<category><![CDATA[Java]]></category>
		<category><![CDATA[Kerberos]]></category>
		<category><![CDATA[keytab]]></category>
		<category><![CDATA[spnego]]></category>

		<guid isPermaLink="false">http://michael-behrendt.net/blog/?p=42</guid>
		<description><![CDATA[Nachdem eine Kerberos keytab Datei erstellt wurde (siehe Beschriebung im vorherigen Posting), stellt sich die Frage, wie diese möglichst einfach getestet werden kann. Hierzu bringt das Standard JDK bereits alles nötige mit. <a href="http://michael-behrendt.net/blog/2011/01/kerberos-keytab-uberprufen-mit-java-boardmitteln/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
		<wfw:commentRss>http://michael-behrendt.net/blog/2011/01/kerberos-keytab-uberprufen-mit-java-boardmitteln/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kerberos/SPNEGO keytab-Dateien und Windows Server 2008</title>
		<link>http://michael-behrendt.net/blog/2011/01/kerberosspnego-keytab-dateien-und-windows-server-2008/</link>
		<comments>http://michael-behrendt.net/blog/2011/01/kerberosspnego-keytab-dateien-und-windows-server-2008/#comments</comments>
		<pubDate>Sun, 30 Jan 2011 14:24:09 +0000</pubDate>
		<dc:creator>mb</dc:creator>
				<category><![CDATA[Java]]></category>
		<category><![CDATA[Kerberos]]></category>
		<category><![CDATA[keytab]]></category>
		<category><![CDATA[spnego]]></category>

		<guid isPermaLink="false">http://michael-behrendt.net/blog/?p=28</guid>
		<description><![CDATA[Seit der Erstellung der JGSS Dokumentation für Kerberos in Java haben sich mit Windows Server 2008 einige hilfreiche Vereinfachungen ergeben. Diese werden hier kurz vorgestellt. <a href="http://michael-behrendt.net/blog/2011/01/kerberosspnego-keytab-dateien-und-windows-server-2008/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
		<wfw:commentRss>http://michael-behrendt.net/blog/2011/01/kerberosspnego-keytab-dateien-und-windows-server-2008/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tomcat und extern generierte SSL Zertifikate</title>
		<link>http://michael-behrendt.net/blog/2011/01/tomcat-und-extern-generierte-ssl-zertifikate/</link>
		<comments>http://michael-behrendt.net/blog/2011/01/tomcat-und-extern-generierte-ssl-zertifikate/#comments</comments>
		<pubDate>Sun, 30 Jan 2011 13:53:32 +0000</pubDate>
		<dc:creator>mb</dc:creator>
				<category><![CDATA[Java]]></category>
		<category><![CDATA[Tomcat]]></category>
		<category><![CDATA[keystore]]></category>
		<category><![CDATA[SSL]]></category>

		<guid isPermaLink="false">http://michael-behrendt.net/blog/?p=50</guid>
		<description><![CDATA[Das in der Zusammenarbeit mit externen CAs verwendete PEM Dateiformat für SSL Zertifikate ist für Java und somit für Tomcat eher exotisch. Was ist zu tun in Situationen, wo die zu verwendede CA festgelegt ist und ausschliesslich PEM Dateien akzeptiert?  <a href="http://michael-behrendt.net/blog/2011/01/tomcat-und-extern-generierte-ssl-zertifikate/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
		<wfw:commentRss>http://michael-behrendt.net/blog/2011/01/tomcat-und-extern-generierte-ssl-zertifikate/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tomcat, AJP, Kerberos, 8kB Header-Limit und große Windows-Domain-Forrests</title>
		<link>http://michael-behrendt.net/blog/2010/12/tomcat-ajp-kerberos-8kb-header-limit-und-grosse-windows-domain-forrests/</link>
		<comments>http://michael-behrendt.net/blog/2010/12/tomcat-ajp-kerberos-8kb-header-limit-und-grosse-windows-domain-forrests/#comments</comments>
		<pubDate>Mon, 20 Dec 2010 21:00:59 +0000</pubDate>
		<dc:creator>mb</dc:creator>
				<category><![CDATA[Java]]></category>
		<category><![CDATA[Kerberos]]></category>
		<category><![CDATA[Tomcat]]></category>
		<category><![CDATA[ajp]]></category>
		<category><![CDATA[spnego]]></category>

		<guid isPermaLink="false">http://michael-behrendt.net/blog/?p=53</guid>
		<description><![CDATA[Eine geläufige Installation ist, den Tomcat hinter einen Apache oder IIS Webserver zu schalten. Dieser Aufbau hat einen gravierenden Nachteil sobald, es darum geht Single-Sign-On (SSO) via Kerberos/SPNEGO für die Anwendung zu implementieren. Auf der Apache Seite ist eine Unterstützung &#8230; <a href="http://michael-behrendt.net/blog/2010/12/tomcat-ajp-kerberos-8kb-header-limit-und-grosse-windows-domain-forrests/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
		<wfw:commentRss>http://michael-behrendt.net/blog/2010/12/tomcat-ajp-kerberos-8kb-header-limit-und-grosse-windows-domain-forrests/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Single-Sign-On (SSO) mit Tomcat in Windows Domänen</title>
		<link>http://michael-behrendt.net/blog/2010/12/single-sign-on-sso-mit-tomcat-in-windows-domanen/</link>
		<comments>http://michael-behrendt.net/blog/2010/12/single-sign-on-sso-mit-tomcat-in-windows-domanen/#comments</comments>
		<pubDate>Mon, 20 Dec 2010 17:00:38 +0000</pubDate>
		<dc:creator>mb</dc:creator>
				<category><![CDATA[Java]]></category>
		<category><![CDATA[Tomcat]]></category>
		<category><![CDATA[spnego]]></category>

		<guid isPermaLink="false">http://michael-behrendt.net/blog/?p=35</guid>
		<description><![CDATA[Ein gäniges Requirement in internen Web-Anwendungen ist Single-Sign-On, um den Benutzern das leidige Authentifizieren zu ersparen. Falls dies in einer Java Web-Applikation mittels Kerberos und SPNEGO z.B. innerhalb einer Windows Domäne umgesetzt werden soll, gibt es mittlerweile hierzu ein nettes &#8230; <a href="http://michael-behrendt.net/blog/2010/12/single-sign-on-sso-mit-tomcat-in-windows-domanen/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
		<wfw:commentRss>http://michael-behrendt.net/blog/2010/12/single-sign-on-sso-mit-tomcat-in-windows-domanen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Java und DNS Abfragen</title>
		<link>http://michael-behrendt.net/blog/2010/12/java-und-dns-abfragen/</link>
		<comments>http://michael-behrendt.net/blog/2010/12/java-und-dns-abfragen/#comments</comments>
		<pubDate>Mon, 20 Dec 2010 17:00:36 +0000</pubDate>
		<dc:creator>mb</dc:creator>
				<category><![CDATA[Java]]></category>
		<category><![CDATA[dns]]></category>

		<guid isPermaLink="false">http://michael-behrendt.net/blog/?p=30</guid>
		<description><![CDATA[DNS Abfragen direkt aus Java zu machen ist überraschend einfach, wenn man erst einmal herausgefunden hat, wo es sich versteckt. Unterer Test-Code sucht z.B. nach SRV Records mit dem Namen _kerberos._tcp.domain.com, um alle Kerberos Key-Distribution-Center (KDC) innerhalb einer Windows Domäne &#8230; <a href="http://michael-behrendt.net/blog/2010/12/java-und-dns-abfragen/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
		<wfw:commentRss>http://michael-behrendt.net/blog/2010/12/java-und-dns-abfragen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tomcat Monitoring mit Lamda Probe</title>
		<link>http://michael-behrendt.net/blog/2010/12/tomcat-monitoring-mit-lamda-probe/</link>
		<comments>http://michael-behrendt.net/blog/2010/12/tomcat-monitoring-mit-lamda-probe/#comments</comments>
		<pubDate>Sat, 18 Dec 2010 19:03:38 +0000</pubDate>
		<dc:creator>mb</dc:creator>
				<category><![CDATA[Java]]></category>
		<category><![CDATA[Tomcat]]></category>

		<guid isPermaLink="false">http://michael-behrendt.net/blog/?p=9</guid>
		<description><![CDATA[Die Gesundheit von Web-Applikationen in einem Tomcat Web Applikation Server auf einen Blick zu erfassen ist gar nicht so einfach. Ein nettes Werkzeug schafft unkompliziert Abhilfe. Zwar lassen sich über die klassischen Techniken JMX und jconsole zahlreiche Parameter zur Laufzeit &#8230; <a href="http://michael-behrendt.net/blog/2010/12/tomcat-monitoring-mit-lamda-probe/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
		<wfw:commentRss>http://michael-behrendt.net/blog/2010/12/tomcat-monitoring-mit-lamda-probe/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

