สารบัญ:
- คำจำกัดความ - ตั๋วอนุญาตเซิร์ฟเวอร์ (TGS) หมายถึงอะไร
- Techopedia อธิบายเซิร์ฟเวอร์ที่ให้บริการตั๋ว (TGS)
คำจำกัดความ - ตั๋วอนุญาตเซิร์ฟเวอร์ (TGS) หมายถึงอะไร
เซิร์ฟเวอร์ให้สิทธิ์ตั๋ว (TGS) เป็นส่วนประกอบศูนย์กระจายคีย์แบบลอจิคัล (KDC) ที่ใช้โดยโปรโตคอล Kerberos ในฐานะบุคคลที่สามที่เชื่อถือได้ TGS ตรวจสอบการใช้ตั๋วสำหรับวัตถุประสงค์ที่ระบุเช่นการเข้าถึงบริการเครือข่าย
Techopedia อธิบายเซิร์ฟเวอร์ที่ให้บริการตั๋ว (TGS)
Kerberos ใช้ subprotocols TGS ต่อไปนี้:
- ไคลเอนต์ร้องขอข้อมูลรับรองเซิร์ฟเวอร์ Kerberos โดยส่งการร้องขอตั๋วข้อความที่ชัดเจนสำหรับตั๋วการรับรองความถูกต้องหรือตั๋วให้ตั๋ว (TGT) จากนั้นการตอบกลับที่เข้ารหัสจะถูกส่งไปยังลูกค้าด้วยรหัสลับของลูกค้า คำขอ TGT นี้ใช้กับ TGS ในภายหลัง
- ไคลเอนต์ร้องขอข้อมูลประจำตัวจาก TGS ลูกค้าใช้ TGT เพื่อตรวจสอบตัวเองด้วย TGS จากนั้นการตอบกลับจะถูกเข้ารหัสในเซสชั่นคีย์และส่งไปยังลูกค้า
ตั๋ว TGS ที่ผ่านการตรวจสอบความถูกต้องจะใช้กับเซิร์ฟเวอร์ที่แตกต่างกันโดยแอปพลิเคชันไคลเอนต์ที่เกี่ยวข้อง ได้รับตั๋วบริการใหม่โดยให้ชื่อบริการเป้าหมาย TGS ตั๋วเริ่มต้นและการรับรองความถูกต้อง TGS เปรียบเทียบข้อมูลเพื่อสร้างตั๋วบริการใหม่และสร้างคีย์เซสชันแบบสุ่ม ในที่สุดข้อมูลนี้จะถูกเข้ารหัสและส่งกลับไปยังลูกค้าเป็นบริการอนุญาตใหม่




