跳到主要内容

5.10. 应用标记号

概述

Kerberos 消息使用 ASN.1 应用标记来标识消息类型。每种消息类型都有唯一的应用标记号。

已分配的标记号

标记消息类型描述
1Ticket认证凭据
2Authenticator证明会话密钥的知识
3EncTicketPart票据的加密部分
10AS-REQ认证服务请求
11AS-REP认证服务回复
12TGS-REQ票据授予服务请求
13TGS-REP票据授予服务回复
14AP-REQ应用请求
15AP-REP应用回复
20KRB-SAFE安全消息
21KRB-PRIV私有消息
22KRB-CRED凭据消息
25EncASRepPartAS-REP 的加密部分
26EncTGSRepPartTGS-REP 的加密部分
27EncApRepPartAP-REP 的加密部分
28EncKrbPrivPartKRB-PRIV 的加密部分
29EncKrbCredPartKRB-CRED 的加密部分
30KRB-ERROR错误消息

目的

应用标记实现:

  • 消息类型标识
  • 正确的路由和处理
  • 协议版本控制
  • 可扩展性

参考

完整列表请参阅 RFC 4120 第 5.10 节