pam_cracklib minlen não funciona como esperado

pam_cracklib minlen não funciona como esperado

estou tentando impor uma política de senha usando pam_cracklib no Debian com esta configuração

minlen=10 lcrédito=-1 ucrédito=-1 ocrédito=-1

mas ainda posso criar senhas com menos de 10 comprimentos.

Editar

este é o conteúdo do meu /etc/pam.d/common-password

password requisite    pam_cracklib.so   retry=3 minlen=10 ucredit=-1 dcredit=-1 maxrepeat=3 difork=7 reject_username enforce_for_root

password [success=1 default=ignore]  pam_unix.so obscure use_authtok try_first_pass sha512```

informação relacionada