我正在處理與數據庫的kerberized連接。我想我理解了kerberization的基礎知識。用戶請求KDC的「認證服務器」部分獲取TGT(Ticket Granting ticket),然後當用戶需要訪問需要用戶認證的服務時,用戶將TGT發送到KDC的另一部分,在驗證用戶被允許訪問服務之後的「服務票據」。然後用戶將此「服務票據」轉發給服務器並獲得服務。瞭解成語「kerberos登錄」和「kerberos密碼」
我也聽說過idoms「kerberos login」和「kerberos password」。 我不太明白他們究竟是什麼意思,並提到?
任何指針請?
謝謝,
「主體」只是可以被認證的東西。它可能是一個用戶,但它也可能是一臺電腦或一項服務。 – Gabe 2011-01-21 07:47:09