[English]Kurzer Hinweis für Administratoren von Clients mit Windows 11 24H2.Clients und Windows Server 2025-Hosts. Microsoft hat in den genannten Betriebssystemen die Kerb3961-Bibliothek integriert. Das Ganze ist ein Refactoring der Kerberos-Kryptographie-Engine in einer eigenen Bibliothek.
Der Name leitet sich vom Kerberos-Protokoll und dem RFC3961 ab, und die Bibliothek soll die Verwendung von Verschlüsselungstypen (etype) innerhalb des Kerberos Netzwerk-Protokolls vereinfachen. Denn in früheren Windows-Versionen gab es aufgrund von technischen Beschränkungen zum Zeitpunkt der Implementierung Fälle, in denen die Verwendung von Etypes fest kodiert war. Die Kerb3961-Policy-Engine bestimmt verbindlich, welche Etypes in den verschiedenen Kerberos-Schlüsselverwendungsszenarien verfügbar sind.
Obiger Tweet weist darauf hin, dass Microsoft bereits Anfang Juni 2025 einen Techcommunity-Beitrag mit dem Titel What's the deal with Kerb3961? veröffentlicht hat. Dort erklärt Microsoft, was Administratoren zum Thema Kerb3961 unter den genannten Betriebssystemen wissen müssen.




MVP: 2013 – 2016



