KDC

termo

segurançaredes

Key Distribution Center: a autoridade Kerberos - Authentication Service mais Ticket-Granting Service - que verifica principals e emite o TGT e os service tickets; no Active Directory roda nos controladores de domínio.

Clientes falam com o KDC no login e ao alcançar cada serviço pela primeira vez; depois disso os tickets se verificam offline - por isso posicionamento do KDC e sincronia de relógio importam mais que vazão.

O centro de distribuição de chaves é o servidor Kerberos que emite tíquetes, composto por um serviço de autenticação que concede o tíquete inicial e um serviço de concessão de tíquetes que emite tíquetes de serviço a partir dele. Num domínio Windows, todo controlador de domínio é um.

Sua centralidade cria as propriedades que vale conhecer. A sincronização de tempo é obrigatória porque os tíquetes carregam carimbos e um desvio além da tolerância os rejeita, e é por isso que a deriva de relógio se apresenta como falha de autenticação. E comprometer a conta que criptografa os tíquetes de concessão permite ao atacante emitir tíquetes para qualquer identidade, válidos até essa chave ser rotacionada duas vezes, que é o ataque que torna o comprometimento de um controlador de domínio tão pior que o de um servidor.

Também conhecido como: Key Distribution Center

Todos os verbetes do glossário