HOME»ネットワークスペシャリスト掲示板»令和4年午後1問3設問2(3)
投稿する

令和4年午後1問3設問2(3) [0597]

 aikoさん(No.1) 
 私は「DSと時刻を同期させる」としました。
 正答は「PCとサーバ間で時刻同期を行う」でした。
 TGTとSTに設定されている有効期限は発行主体であるKDC(DS)の時刻に基づくものと理解しています。PCとサーバの時刻が同期されていても、KDCとの時刻がズレていれば下線Cにあるような事象が生じるとおもい回答を作成しました。PCとサーバの双方がそれぞれDSと同期すれば、結果的にはPCとサーバも時刻が同期されるとは思いますが、要点はKDC(DS)との同期だと考えています。
 認識誤りがあればご指摘いただけますと幸いです。
2025.09.03 08:32
キングボンビーさん(No.2) 
DSと時刻がずれていたところで、提示されたSTを検証するのはサーバのため、結果に影響しません。
仮にDSとPCやサーバ間の時刻が不一致であっても、そのチケットの有効性を検証するのはサーバであるため、PCとサーバ間のみ時刻同期ができていればSTによる認証は成功します。逆にPCとサーバの時刻同期ができていなければ、有効性検証に失敗してしまいます。
2025.09.04 19:12
 aikoさん(No.3) 
ありがとうございます。
勉強不足でした。掘り下げてみます。
2025.09.05 07:19
返信投稿用フォーム
お名前
顔アイコン

本文(コミュニティガイドライン⇱を順守して適切な投稿を心がけましょう)
🔐投稿削除用のパスワード(任意)
投稿プレビュー
※宣伝や迷惑行為を防止するため、当サイト、姉妹サイト、IPAサイト以外のURLを含む文章の投稿はできません。
投稿記事削除用フォーム
投稿No. パスワード 
© 2015- ネットワークスペシャリストドットコム All Rights Reserved.

Pagetop