Revert "Let’s keep in 3DES for now, in case the KDC is rolled back"
authorAnders Kaseorg <andersk@mit.edu>
Wed, 5 Dec 2012 12:12:17 +0000 (07:12 -0500)
committerAnders Kaseorg <andersk@mit.edu>
Wed, 5 Dec 2012 12:12:17 +0000 (07:12 -0500)
This reverts commit df46ba5c5c502b968b148f369616275846ddfb14.

doc/root-instance.mdwn

index e4efed58413bf3b81e485c60b71c6067ea109039..301eaf54f5f04e6f07848b7c599456dc920d1eb3 100644 (file)
@@ -113,7 +113,7 @@ be sure to ask for a pts id, if you want to use your tickets with AFS.
 
 You should change your root instance’s password with a command like this, to upgrade your key from critically weak DES encryption algorithm to strong AES encryption:
 
-    kadmin -p andersk/root -q 'cpw -e aes256-cts:normal -e aes128-cts:normal -e des3-cbc-sha1:normal andersk/root'
+    kadmin -p andersk/root -q 'cpw -e aes256-cts:normal -e aes128-cts:normal andersk/root'
 
 (Note: This might make your password incompatible with a [handful of services](http://debathena.mit.edu/trac/ticket/529) that you should not have been using with your root instance in the first place.)  You can confirm the change with