Serviciile de domeniu care folosesc directoare pentru bazele de date ale conturilor de depozit și cataloagele globale sunt numite centre de distribuție cheie. Pe lângă deținerea acestor baze de date și cataloage, un centru de distribuție cheie le folosește pentru a se referi la centrele de distribuție cheie din alte domenii. Ideea centrului de distribuție a cheilor se bazează pe criptografie și este folosită în securitatea rețelei de calculatoare. Criptografia folosită în aceste centre este un sistem de coduri secrete care reduce riscul schimbului de chei, care sunt o formă de informație care este criptată și controlează funcționarea unui algoritm. Adesea, acest tip de centru funcționează într-un sistem care permite accesul unui număr limitat de utilizatori sau permite accesul utilizatorilor într-un interval de timp limitat.
Un centru de distribuție a cheilor funcționează folosind Kerberos™, care este un protocol pentru autentificarea rețelei. Aceste centre asigură metode sigure de autentificare atunci când se fac solicitări pentru serviciile unei rețele de calculatoare. În general, centrul de distribuție funcționează după cum urmează: un utilizator solicită acces la anumite servicii dintr-o rețea de calculatoare, iar centrul folosește tehnici criptate pentru a autentifica că utilizatorul care face cererea este cine pretinde că este. Prima solicitare este trimisă către server, care trimite o notificare pentru ca utilizatorul să se autentifice. După finalizarea acestei solicitări, cererea este apoi trimisă către un server pentru acordarea biletelor.
În plus, centrul de distribuție a cheilor verifică dacă utilizatorul are permisiunea de a accesa serviciul solicitat. Serverul care acordă permisiunea, sau biletele, trimite un răspuns înapoi utilizatorului solicitând coduri de permisiune. În cazul unei cereri de acces reușite, utilizatorului i se acordă permisiunea de la centrul de distribuție, care este emisă de cheia serverului pentru a permite accesul utilizatorului. Utilizatorul folosește apoi permisiunea care i-a fost acordată și trimite o solicitare unui anumit server de aplicații pentru a avea acces la un anumit serviciu. Odată ce acest lucru este finalizat, serverul trimite un răspuns înapoi utilizatorului, identificându-se și informând utilizatorul că este serverul specific pe care l-a solicitat.
Avantajul utilizării unui centru de distribuție cheie este că poate prezenta scalabilitate, capacitatea sistemului de a gestiona cantități tot mai mari de operațiuni de lucru într-un mod lin și capacitatea sistemului respectiv de a crește și de a se adapta la creșterea acestuia. Nu este, însă, un sistem perfect și este supus eșecului în anumite condiții. Totuși, sistemul este conceput pentru a avea un eșec minim, cu rate de succes de până la 99.999%.