The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Проект OpenBSD опубликовал NTP-сервер OpenNTPD 6.8p1, opennews (??), 13-Дек-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


56. "Проект OpenBSD опубликовал NTP-сервер OpenNTPD 6.8p1"  +/
Сообщение от PereresusNeVlezaetBuggy (ok), 15-Дек-20, 23:34 
> Он обязан так делать по RFC. Впрочем, опция -s, позволяющая наплевать на
> RFC, в нём тоже есть (лень заниматься изысканиями, насколько давно).

Более того, эта опция без пяти минут выкинута в пользу более любопытного механизма constraints, позволяющего грубо выставить время на основании HTTPS-запроса к доверенному серверу. ХЗ, как там с этим у chrony, если честно.

Ответить | Правка | Наверх | Cообщить модератору

60. "Проект OpenBSD опубликовал NTP-сервер OpenNTPD 6.8p1"  +/
Сообщение от Аноним (13), 16-Дек-20, 12:48 
HTTPS со сбитыми часами? Ну-ну, удачи.
Ответить | Правка | Наверх | Cообщить модератору

62. "Проект OpenBSD опубликовал NTP-сервер OpenNTPD 6.8p1"  +/
Сообщение от PereresusNeVlezaetBuggy (ok), 16-Дек-20, 14:04 
Ну, идите, сбейте часы у Google или у CloudFlare (используются в штатном примере конфига).
Ответить | Правка | Наверх | Cообщить модератору

65. "Проект OpenBSD опубликовал NTP-сервер OpenNTPD 6.8p1"  +1 +/
Сообщение от Ivan_83 (ok), 16-Дек-20, 17:27 
Имелось ввиду что часы могут быть сбиты на годы, и тогда валидация сертификата не пройдёт, тк он будет из будущего или прошлого.
Ответить | Правка | Наверх | Cообщить модератору

64. "Проект OpenBSD опубликовал NTP-сервер OpenNTPD 6.8p1"  +/
Сообщение от Ivan_83 (ok), 16-Дек-20, 17:27 
Не хочу я этот костыль.
В том плане что если потребуется секурность то я озабочусь доверенным источником времени, но делать чтобы он отдавал его по https - фигня полная.
Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору

67. "Проект OpenBSD опубликовал NTP-сервер OpenNTPD 6.8p1"  +/
Сообщение от edo (ok), 19-Дек-20, 18:31 
Справедливости ради, в общем случае доверенному источнику времени неоткуда взяться, так что хак с https может быть вполне оправдан.

> Имелось ввиду что часы могут быть сбиты на годы, и тогда валидация сертификата не пройдёт, тк он будет из будущего или прошлого.

Я думаю, что разработчики не глупее нас и в случае начальной установки времени по https отрывают проверку даты действия сертификата.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру