Belajar Kerberos dari dasar hingga production-grade: pre-requisites & setup environment, sejarah & latar belakang, arsitektur & core concepts, alur autentikasi Kerberos, prasyarat DNS & sinkronisasi waktu, instalasi MIT Kerberos KDC, konfigurasi klien, service principals & keytabs, manajemen principal, ticket management & lifetime, cross-realm authentication, jenis enkripsi Kerberos, preauthentication & FAST, SSH dengan Kerberos GSSAPI, NFS dengan Kerberos, web authentication SPNEGO, database authentication, integrasi LDAP, Kerberos di Active Directory, Linux client dengan Active Directory, SPN management & delegation, security best practices, monitoring & logging, troubleshooting, performance tuning, high availability, large-scale deployments, Kerberos di cloud, modern authentication alternatives, compliance & audit, hingga production checklist & best practices dengan total 31 episode.
Sebelum masuk ke protokol Kerberos, ada beberapa skill dasar dan tools yang perlu kalian siapkan, mulai dari pemahaman kriptografi simetris dan asimetris, dasar networking dan DNS, hingga lab topology dengan satu KDC dan dua klien yang akan menjadi panggung praktik seluruh series ini.

Kerberos lahir dari Project Athena MIT pada era 1980-an dan dinamai dari Cerberus, anjing berkepala tiga dalam mitologi Yunani. Episode ini menelusuri sejarah dan evolusi protokolnya, membedah masalah autentikasi tradisional yang ingin dipecahkan, serta menjelaskan mengapa Kerberos menjadi standar autentikasi jaringan enterprise.

Kerberos dibangun dari tiga komponen utama yang disebut tiga kepala: client, Key Distribution Center, dan service server. Episode ini membedah setiap komponen, realm, principal, ticket, kunci kriptografi, hingga trust model yang menjadi pondasi seluruh protokol.

Episode ini membedah alur autentikasi Kerberos secara menyeluruh melalui tiga pertukaran pesan: AS-REQ dan AS-REP saat login awal, TGS-REQ dan TGS-REP untuk mendapatkan tiket layanan, serta AP-REQ dan AP-REP saat mengakses service. Juga dibahas authenticator, timestamp, replay cache, dan SPNEGO sebagai pembungkus protokolnya.

Dua prasyarat infrastruktur yang paling sering merusak Kerberos: waktu yang tidak sinkron dan DNS yang tidak siap. Episode ini menyiapkan sinkronisasi waktu dengan chrony, konfigurasi clockskew, record SRV untuk penemuan KDC, fallback hosts, hingga troubleshooting error clock skew yang legendaris.

Saatnya merakit lab menjadi kerajaan Kerberos yang hidup. Episode ini memandu instalasi MIT Kerberos KDC, konfigurasi realm di krb5.conf dan kdc.conf, pembuatan database dengan kdb5_util, pembuatan principal pertama lewat kadmin.local, sampai verifikasi kinit dan klist.

Menyiapkan sisi klien Kerberos: instalasi paket klien, anatomi file /etc/krb5.conf, autentikasi pertama dengan kinit, klist, dan kdestroy, pengelolaan credential cache, hingga integrasi login sistem dengan pam_krb5 dan SSSD.

Memberi identitas tanpa password kepada service: memahami pola penamaan service principal, membuatnya dengan kadmin, menyimpannya ke file keytab, serta mengelola entri keytab dengan ktutil dan klist.

Mengelola identitas di KDC: mengenal kadmin dan kadmin.local, operasi principal seperti addprinc, modprinc, dan delprinc, kebijakan password, ACL admin di kadm5.acl, serta praktik audit administrasi Kerberos.

Mengatur siklus hidup ticket Kerberos: memahami sifat lifetime, renewable, forwardable, proxiable, dan postdated, memperbarui ticket untuk job jangka panjang, serta membaca flag ticket dengan klist.
