标签: kerberos
从Kerberos架构的角度来看,根据此图表,在TGS_REP期间,客户端获取使用TGS会话密钥加密的服务票证。之后,客户端将服务票据提交到Application Server以获取服务。
我看到有些文档说TGS和应用服务器之间没有交互。所以我的问题是Application Server如何解密没有TGS会话密钥的服务票证来验证服务票证的正确性?
答案 0 :(得分:1)
服务票证使用KDC已知的服务器的长期密钥加密。