KDC/PKC/CA
          12 Jul 2018
           | 
            
          
          
        
        - 密钥分发中心KDC(key distribution center)
 - 公用密钥加密PKC(public key cryptography)
 - 证书授予权CA(certificate authority) 使用数字证书可以确保公钥不被冒充,防中间人攻击。数字证书是经过权威机构(CA)认证的公钥
 
KDC/AS/TGS、Server、Client;密钥和票据:用户密码、KDC密钥、Server密钥、登陆会话密钥/服务会话密钥、TGT/ST;v4/v5认证、跨域realm互通。
https://blog.csdn.net/a359680405/article/details/41521961