Kerberos认证服务中并没有直接保存数字证书的服务器,因此选项A不正确。第三方认证服务的两种体制确实是Kerberos和PKI,所以选项B是正确的。在PKI体制中,保存数字证书的服务器是证书中心(CA),而不是KDC,因此选项C不正确。选项D中的描述混淆了Kerberos和CA的全称含义,也不正确。