10702の解説について
hana_shin
投稿数: 7
こんばんは。いつもお世話になります。
10702の解説で、
「クライアントがアプリケーションサーバへアクセスを行う際は、
AS(認証サーバ)による認証が行われたのち、
TGS(チケット発行サーバ)からTGT(チケット発行チケット)と
呼ばれるセッション鍵が送信されます。」
と説明があります。
しかし、「以下はKerberos認証のイメージです。」と説明している図を確認すると、
TGSからは、サーバAのチケットを発行しています。
TGSから発行するのは、TGTでしょうか?それとも、サーバAのチケットでしょうか?
また、図を参照すると、TGTを発行するのはKDCのようにみえます。
解説の説明文と図の説明が一致していないように見えます。
以上
10702の解説で、
「クライアントがアプリケーションサーバへアクセスを行う際は、
AS(認証サーバ)による認証が行われたのち、
TGS(チケット発行サーバ)からTGT(チケット発行チケット)と
呼ばれるセッション鍵が送信されます。」
と説明があります。
しかし、「以下はKerberos認証のイメージです。」と説明している図を確認すると、
TGSからは、サーバAのチケットを発行しています。
TGSから発行するのは、TGTでしょうか?それとも、サーバAのチケットでしょうか?
また、図を参照すると、TGTを発行するのはKDCのようにみえます。
解説の説明文と図の説明が一致していないように見えます。
以上
投稿ツリー
-
10702の解説について
(hana_shin, 2020-11-26 19:57)
- Re: 10702の解説について (staff_khira0410, 2020-11-27 10:23)
- Re: 10702の解説について (hana_shin, 2020-11-28 19:38)