38.2. Comparación de certificados y Kerberos
Los certificados cumplen una función similar a la que realizan los tickets de Kerberos. Kerberos es un protocolo de autenticación de redes informáticas que funciona a base de tickets para permitir que los nodos que se comunican a través de una red no segura demuestren su identidad entre sí de forma segura. La siguiente tabla muestra una comparación entre Kerberos y los certificados X.509:
| Characteristic | Kerberos | X.509 |
|
| Sí | Sí |
|
| Opcional | Sí |
|
| Opcional | Sí |
|
| Simétrico | Asimétrico |
|
| Corto (1 día) | Largo (2 años) |
Por defecto, Kerberos en la gestión de identidades sólo garantiza la identidad de las partes que se comunican.