我有一个客户端应用程序,它使用Kerberos身份验证连接到远程服务。在ADSI中重新设置SPN的密码而不更新票证时,身份验证失败(当然)。 问题是,如果有一种提前知道该票无效\过期的方法。
运行返回的kerb查询缓存响应票据[index].endtime并将其与当前时间进行比较(可以将endtime作为时间戳引用)。