Kerberos重放检测中存在误报的问题。 它发生的次数比我们预期的要多。 我们的KDC是Active Directory。 我怀疑validation器中的时间戳有效地小于RFC 4120中指定的微秒粒度。例如,可能是系统时钟的刻度小于1微秒。 任何人都可以证实或驳斥我的怀疑吗?