客戶機向AS發送訪問TGS請求(明文) 請求信息:用戶名、IP地址、時間戳、隨機數等 AS驗證用戶(只驗證是否存在) AS給予應答 TGT(包含TGS會話密鑰),使用KDC密碼加密 其他信息(包含TGS會話密鑰),使用用戶密碼加密