ユーザーがドメインに参加しているコンピューターにログオンしている場合、またはクライアントが同じドメイン内のサービスに要求を送信している場合、どちらの場合も、Kerberos ドキュメントには次のように記載されています。
KDC は事前認証データを復号化し、内部のタイムスタンプを評価します。タイムスタンプがテストに合格すると、KDC は事前認証データがユーザー キーで暗号化されたことを確認できるため、ユーザーが本物であることを確認できます。
サービスは、セッション キーを使用してユーザーのオーセンティケーターを復号化し、内部のタイムスタンプを評価します。オーセンティケーターがテストに合格すると、サービスはクライアントの要求で相互認証フラグを探します。
KDC とサービスがタイムスタンプを「評価」する方法を説明してもらえますか? また、タイムスタンプを評価することは、ユーザーの身元を確認することとどのように関連していますか?
PS: How the Kerberos Version 5 Authentication Protocol Worksから引用しています