最近、Kerberosと、ユーザーを安全に認証するための優れたアルゴリズムについて読みました。
ただし、Kerberosの「欠点」は、認証サーバーから直接手動でクレデンシャル(「プリンシパル」と呼ばれる)を追加する必要があることです(Kerberosで実装されています)。
したがって、無視しない限り、eコマースで従来の形式を使用して新しいユーザーをKerberosに追加することは不可能です。実際、SSLで暗号化されている場合でも、クレデンシャルはネットワーク経由で送信されるため、明らかにKerberosの原則が無駄になります...
Kerberosは、各ユーザーが独自のログイン/パスを追加して自分で作成する必要がある従来のWebサイトには使用できないことを確認できますか?つまり、Kerberosサーバーの管理者は必要ありません。