跳转到内容
搜索文档

Network Time Security

最后更新 查看 MarkdownAgent 设置

Network Time Security (NTS) 为 Network Time Protocol (NTP) 的客户端-服务器模式提供了密码学安全保障。这使得用户能够以经过身份验证的方式获取时间。

背景

NTS 协议分为两个阶段:

  1. NTS 密钥交换 (NTS Key Exchange):使用 传输层安全协议 (TLS) 握手(与 Web 使用相同的公钥基础设施)在 NTP 客户端和服务器之间建立必需的密钥材料。一旦密钥交换完成,TLS 通道即关闭,协议进入第二阶段。
  2. NTPv4 的 NTS 扩展字段 (NTS Extension Fields for NTPv4):使用先前建立的密钥材料对 NTP 时间同步数据包进行身份验证。欲了解更多信息,请参阅 RFC 8915

后续步骤

NTS 在许多 NTP 实现中都得到了支持,包括 ChronyNTPsecntpd-rs。阅读相关文档以了解如何将它们配置为指向我们的时间服务:time.cloudflare.com。另请参见 Netnod 文档 以配置 NTS 客户端。

这篇文档对您有帮助吗?