我正在定制实现 NTLM 和 NTLMv2 协议以在 Lync(Skype for business)服务器上进行授权。在阅读官方规范和http://davenport.sourceforge.net/ntlm.html时,我有几个问题无法找到答案。其中之一如下:
问题是关于 NTLMv2 响应(尤其是 blob)。它说 blob 应该包含时间戳
since January 1, 1601
. 这个是来做什么的?如果服务器不知道我的当地时间,它如何确保安全。或者也许我应该使用服务器在类型 2 消息中提供的时间戳?