Zum Hauptinhalt springen

5.10. Application Tag Numbers (APPLICATION-Tag-Nummern)

Overview (Überblick)

Kerberos-Nachrichten verwenden ASN.1-APPLICATION-Tags zur Identifizierung von Nachrichtentypen. Jeder Nachrichtentyp hat eine eindeutige APPLICATION-Tag-Nummer.

Assigned Tag Numbers (Zugewiesene Tag-Nummern)

TagMessage Type (Nachrichtentyp)Description (Beschreibung)
1TicketAuthentifizierungs-Credential
2AuthenticatorNachweis der Kenntnis des Session Keys
3EncTicketPartVerschlüsselter Teil des Tickets
10AS-REQAuthentication service request (Anfrage an den Authentifizierungsdienst)
11AS-REPAuthentication service reply (Antwort des Authentifizierungsdienstes)
12TGS-REQTicket-granting service request (Anfrage an den Ticket-erteilenden Dienst)
13TGS-REPTicket-granting service reply (Antwort des Ticket-erteilenden Dienstes)
14AP-REQApplication request (Anwendungsanfrage)
15AP-REPApplication reply (Anwendungsantwort)
20KRB-SAFESafe message (sichere Nachricht)
21KRB-PRIVPrivate message (private Nachricht)
22KRB-CREDCredential message (Credential-Nachricht)
25EncASRepPartVerschlüsselter Teil von AS-REP
26EncTGSRepPartVerschlüsselter Teil von TGS-REP
27EncApRepPartVerschlüsselter Teil von AP-REP
28EncKrbPrivPartVerschlüsselter Teil von KRB-PRIV
29EncKrbCredPartVerschlüsselter Teil von KRB-CRED
30KRB-ERRORFehlernachricht

Purpose (Zweck)

APPLICATION-Tags ermöglichen:

  • Identifizierung des Nachrichtentyps
  • Korrektes Routing und Verarbeitung
  • Protokollversionierung
  • Erweiterbarkeit

Reference (Referenz)

Die vollständige Liste findet sich in RFC 4120 Abschnitt 5.10.