1

我正在使用kerberos/spnego身份验证和spring安全性来从Active Directory服务验证用户,客户端是Windows 7.我对kerberos票证更新流程有所担忧。我知道票证有效期为10小时,当用户启动并使用kerboros票证和其机器上存在票证的应用程序已过期时,会发生什么情况?浏览器是否会自动向AD服务器请求新票证或验证失败?当kerberos票证过期时会发生什么?

回答

0

不,他无论如何都不能申请服务券。 Windows很可能会再次提示输入密码。您无法申请过期TGT的新服务票证。

+0

谢谢Michael,这很有趣。另一件我注意到的事情是,当你锁定和解锁你的客户端机器时,所有Kerberos票据都被破坏,当用户发送一个新的请求到Web服务器时,票证被重新发布10个小时的有效期。 – java1977

+0

是的,这是默认的行为,因为您显然永远不会在过期的故障单中运行。解锁意味着一个'kinit'。 –

+1

太棒了,你听起来是Kerberos身份验证开发中的一位大师:) – java1977

相关问题