User Tools

Site Tools


сервис_kerberos

This is an old revision of the document!


Сервис KERBEROS

http://www.freebsd.org/doc/ru/books/handbook/kerberos5.html

http://ru.wikipedia.org/wiki/Kerberos

http://www.kerberos.org/software/adminkerberos.pdf

Сервер Kerberos свободно распространяет TGT (Ticket Granting Ticket) на каждый неавторизованный запрос; однако, каждый TGT зашифрован ключом, полученным из пароля пользователя. Следовательно, когда пользователь вводит свой пароль, он не отправляется на KDC, а используется для расшифровки TGT, который уже получен kinit. Если в процессе расшифровки получается правильный билет с правильным значением времени, у пользователя есть действующее удостоверение. Это удостоверение содержит ключ сессии для установления безопасного соединения с сервером Kerberos, как и действующий TGT, зашифрованный ключом сервера Kerberos. Второй уровень шифрования недоступен пользователю, но позволяет серверу Kerberos проверять правильность каждого TGT.

Настройка KDC серверов и клиентов

Регистрация ключей принципалов в KDC

сервис_kerberos.1369216248.txt.gz · Last modified: 2016/09/27 17:28 (external edit)