Acabo de leer sobre Kerberos y me di cuenta de que la vida útil de un ticket maestro llamado TGT (ticket de otorgamiento de tickets) es de 25 horas. ¿Hay alguna razón en particular detrás de esta elección de vida?
Acabo de leer sobre Kerberos y me di cuenta de que la vida útil de un ticket maestro llamado TGT (ticket de otorgamiento de tickets) es de 25 horas. ¿Hay alguna razón en particular detrás de esta elección de vida?
El RFC de Kerberos (v5) no especifica una vida útil, pero recomienda nada más de 25 horas de vida útil para cada boleto (sección 8.2) y un tiempo de renovación de máx. una semana. Probablemente no haya una buena respuesta aquí acerca de por qué Stanford eligió romper esa recomendación.
Lea otras preguntas en las etiquetas cryptography kerberos