Рано или поздно, часто с чем-то сталкиваясь, начинаешь задаваться вопросом «А как оно работает?». Так как по работе я постоянно сталкиваюсь с Active Directory, а он в свою очередь использует Kerberos для аутентификации, захотелось чуть углубиться в вопрос. Что я об этом знала раньше? Что время у компа и контроллера домена должно быть синхронизировано (отличаться не больше, чем на 5 минут), иначе обмен ключами не пройдёт. Ну и собственно, всё.
Читаю вики и теряю нить повествования: что-кому-куда. Аббревиатуры меняются на лету, пропускаются этапы, Картинка и текст не совпадают, короче ничего особо не ясно. Тогда вступает в силу главный инструмент сисадмина — цветные фломастеры! Ну а это адаптация получившихся художеств.
Часто возникающий вопрос: что, AS знает секретный ключ пользователя? Ответ: да, считается, что этот сервер находится в безопасном месте. Он (контроллер домена, например) хранит логины и хэши паролей.
