Преимущества GSS-TSIG перед традиционным TSIG для DNS-обновлений заключаются в следующем:
- Более высокая безопасность. 1 GSS-TSIG использует алгоритм GSS-API и Kerberos для передачи токенов безопасности, что обеспечивает аутентификацию, целостность и конфиденциальность. 1
- Возможность использовать уже имеющийся ключ. 3 В средах с Kerberos администраторы уже обладают ключом как частью своего принципала Kerberos и могут использовать его для выполнения DNS-обновлений. 3
- Совместная работа клиента и сервера. 2 Они создают и взаимно проверяют подписи транзакций на обмениваемых сообщениях. 2
Таким образом, GSS-TSIG позволяет упростить и ускорить процесс аутентификации и авторизации DNS-обновлений, используя уже имеющиеся ресурсы среды с Kerberos.