Aller au contenu principal

5.10. Numéros de balise d'application

Vue d'ensemble

Les messages Kerberos utilisent des balises d'application ASN.1 pour identifier les types de messages. Chaque type de message a un numéro de balise d'application unique.

Numéros de balise attribués

BaliseType de messageDescription
1TicketInformation d'identification d'authentification
2AuthenticatorProuve la connaissance de la clé de session
3EncTicketPartPartie chiffrée du ticket
10AS-REQRequête de service d'authentification
11AS-REPRéponse de service d'authentification
12TGS-REQRequête de service d'octroi de tickets
13TGS-REPRéponse de service d'octroi de tickets
14AP-REQRequête d'application
15AP-REPRéponse d'application
20KRB-SAFEMessage sûr
21KRB-PRIVMessage privé
22KRB-CREDMessage d'informations d'identification
25EncASRepPartPartie chiffrée d'AS-REP
26EncTGSRepPartPartie chiffrée de TGS-REP
27EncApRepPartPartie chiffrée d'AP-REP
28EncKrbPrivPartPartie chiffrée de KRB-PRIV
29EncKrbCredPartPartie chiffrée de KRB-CRED
30KRB-ERRORMessage d'erreur

Objectif

Les balises d'application permettent:

  • Identification du type de message
  • Routage et traitement appropriés
  • Versionnage du protocole
  • Extensibilité

Référence

Pour la liste complète, se référer à RFC 4120 Section 5.10.