Kerberos:应用程序服务器如何解密服务票证?

时间:2016-10-04 11:01:59

标签: kerberos

从Kerberos架构的角度来看,根据此图表,在TGS_REP期间,客户端获取使用TGS会话密钥加密的服务票证。之后,客户端将服务票据提交到Application Server以获取服务。

我看到有些文档说TGS和应用服务器之间没有交互。所以我的问题是Application Server如何解密没有TGS会话密钥的服务票证来验证服务票证的正确性?

Kerberos architecture

1 个答案:

答案 0 :(得分:1)

服务票证使用KDC已知的服务器的长期密钥加密。