возобновляемых ТГЦ
Когда билеты возобновляются, сеансовые ключи периодически обновляются без выдачи совершенно нового билета. Если политика Kerberos разрешает возобновляемые билеты, KDC устанавливает флаг RENEWABLE в каждом выдаваемом билете и устанавливает два срока действия в билете. Один срок действия ограничивает срок действия текущего экземпляра тикета; второе время истечения устанавливает предел совокупного времени жизни всех экземпляров билета.
Время истечения текущего экземпляра тикета хранится в поле End Time. Как и в случае невозобновляемых билетов, значение в поле «Время окончания» равно значению в поле «Время начала» плюс значение максимального срока действия билетов, указанного в политике Kerberos. Клиент, имеющий возобновляемый билет, должен отправить его - а также представить новый аутентификатор - в KDC для обновления до того, как истечет время окончания. Когда KDC получает билет для продления, он проверяет значение времени второго истечения в поле Renew Till. Это значение устанавливается при первой выдаче билета. Он равен значению в поле Время начала заявки плюс значение максимальной совокупной жизни билета, указанной в политике Kerberos. Когда KDC возобновляет билет, он проверяет, не наступило ли время продления. Если это не так, KDC выпускает новый экземпляр заявки с более поздним временем окончания и новым ключом сеанса.
Это означает, что администраторы могут устанавливать политику Kerberos так, чтобы билеты должны обновляться с относительно короткими интервалами - например, каждый день. Когда билеты обновляются, выдается новый сеансовый ключ, что сводит к минимуму ценность скомпрометированного ключа. Администраторы также могут установить совокупный срок службы билетов на относительно длительный период - например, одну неделю или один месяц. По истечении этого времени срок действия билета истекает и он больше не действителен для продления.
Так что продлевайте - пока не станет частью заявки, а ее max.value ограничено на стороне сервера по соображениям безопасности. Для этого не существует обходного пути.