D om en lararo au tentifikatsiyalash xususiyatlarL
Kerberosdan domenlararo autentifikatsiyalashda ham foyda-
lanish mumkin. Mijoz boshqa domendagi serverdan foydalanish
maqsadida kalitlami taqsimlash markazi
KDC ga murojaat qilsa,
KDC mijozga so‘ralayotgan server joylashgan domenning
KDC iga
murojaat etishga
qayta adreslash mandatini (referalticket)
taqdim
etadi (6.3-rasm).
6.3-rasm. Kerberos protokolida domenlararo autentifikatsiyalash
sxemasi.
Rasmda quyidagi belgilashlar qabul qilingan:
1. Autentifikatsiyalashga so‘rov.
2.
KDC\ uchun
TGT.
3.
KDC2 uchun
TGT.
4. Serverdan foydalanish mandati.
5. Ma’lumotlami autentifikatsiyalash va almashish.
Qayta adreslash mandati ikkita domen KDCsining juftli aloqa
kalitida shifrlangan TGTdir. Bunda mijozga serverdan foydala-
nishga mandatni so‘ralayotgan server joylashgan KDC taqdim etadi.
Juda ko‘p domenli tarmoqda autentifikatsiyalash uchun
Kerberosdan foydalanish nazariy jihatdan
mumkin boisa-da, muro-
jaatlar sonining domenlar soniga mutanosib ravishda oshishi sabab-
li, so‘rovlami muayyan KDClarga bir m a’noda qayta adreslovchi
qandaydir markaziy domen qurishga to‘g‘ri keladi.
158