OSDN Git Service

Add note about deprecating krb5 authentication in favour of GSSAPI,
authorMagnus Hagander <magnus@hagander.net>
Wed, 14 Nov 2007 14:25:55 +0000 (14:25 +0000)
committerMagnus Hagander <magnus@hagander.net>
Wed, 14 Nov 2007 14:25:55 +0000 (14:25 +0000)
per discussions (a long time ago). Documentation only, we keep full
support in the code.

doc/src/sgml/client-auth.sgml

index fd1b25a..4e874b7 100644 (file)
@@ -1,4 +1,4 @@
-<!-- $PostgreSQL: pgsql/doc/src/sgml/client-auth.sgml,v 1.103 2007/11/09 23:52:08 momjian Exp $ -->
+<!-- $PostgreSQL: pgsql/doc/src/sgml/client-auth.sgml,v 1.104 2007/11/14 14:25:55 mha Exp $ -->
 
 <chapter id="client-authentication">
  <title>Client Authentication</title>
@@ -722,6 +722,15 @@ local   db1,db2,@demodbs  all                         md5
     <primary>Kerberos</primary>
    </indexterm>
 
+   <note>
+    <para>
+     Native Kerberos authentication has been deprecated and should be used
+     only for backward compatibility. New and upgraded installations are
+     encouraged to use the industry-standard <productname>GSSAPI</productname>
+     authentication (see <xref linkend="gssapi-auth">) instead.
+    </para>
+   </note>
+
    <para>
     <productname>Kerberos</productname> is an industry-standard secure
     authentication system suitable for distributed computing over a public