Kerberos Authentication
Kerberos是MIT开发的一种双端认证机制, 原意是守护地狱的三头犬.什么叫双端认证呢? 就是不光是服务器要认证用户, 用户也要认证服务器.Kerberos是通过ticket来进行认证的. ticket相当于门票的意思. ticket是有有效期的, 有效期内都可以使用, 不用每次都申请新的.Kerberos认证系统中, 有一个或多个用来生成和检验ticket的认证服务器, 叫KDC. 所有需要认证的服务都有一个principal, 比如我在系统中配了一台ldap服务器, 这个服务器通过Kerberos来
原创
2010-12-30 10:43:00 ·
1003 阅读 ·
0 评论