Kerberos Grundlagen

Aus Xinux Wiki
Version vom 29. August 2016, 15:54 Uhr von Thomas (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Prinzip= #Benutzer fordert vom Key Distribution Center (KDC) ein Ticket Granting Ticket (TGT) an. #TGT wird dem Benutzer ausgestellt und verschlüsselt übet…“)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
Zur Navigation springen Zur Suche springen

Prinzip

  1. Benutzer fordert vom Key Distribution Center (KDC) ein Ticket Granting Ticket (TGT) an.
  2. TGT wird dem Benutzer ausgestellt und verschlüsselt übetragen. Computer sichert TGT im lokalen Cache.
  3. Um einen Dienst, der Kerberos unterstützt, benutzen zu können, fordert der Client ein weiteres Ticket an.
  4. Der KDC übermittelt das Service Ticket.
  5. Dieses Ticket sendet der Client dann an den Dienst, der überprüft, ob er dem Client den Zugriff gestatten soll.
  6. Server vereinbart mit dem Client ein Sitzung und der Benutzer erhält die vorgesehenen Berechtigungen.