pam_cracklib minlen no funciona como se esperaba

pam_cracklib minlen no funciona como se esperaba

Estoy intentando aplicar una política de contraseñas usando pam_cracklib en Debian con esta configuración.

minlen=10 lcrédito=-1 ucrédito=-1 ocrédito=-1

pero todavía puedo crear contraseñas con menos de 10 longitudes.

Editar

este es el contenido de mi /etc/pam.d/common-password

password requisite    pam_cracklib.so   retry=3 minlen=10 ucredit=-1 dcredit=-1 maxrepeat=3 difork=7 reject_username enforce_for_root

password [success=1 default=ignore]  pam_unix.so obscure use_authtok try_first_pass sha512```

información relacionada