首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >使用kerberos的PAC

使用kerberos的PAC
EN

Stack Overflow用户
提问于 2012-03-19 17:16:44
回答 1查看 349关注 0票数 0

我目前在kerberos上工作,目前对MS-KILE kerberos扩展中的PAC有这个疑问。

包是否可以包含在授权数据的pactype结构中,供客户端解密和解码。

似乎(如果我的理解正确的话),PAC是用目标服务器的加密密钥加密的,只有kdc和目标服务器知道,因此,客户端只需要在请求服务时将其转发到服务器,而不应该解密和提取有关其凭据的详细信息。

有没有办法即时解密它?(在AS-REP中有足够的信息可供我提取和解密吗?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2012-03-26 13:27:07

你的理解是正确的。PAC由目标服务器的加密密钥加密,只有KDC和目标服务器知道。因此,客户端无法解密和提取有关其凭据的详细信息。这是为了确保没有人可以修改PAC中的内容。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/9767536

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档