Network Time Security ↗ (NTS) 为 Network Time Protocol (NTP) 的客户端-服务器模式提供了密码学安全保障。这使得用户能够以经过身份验证的方式获取时间。
NTS 协议分为两个阶段:
- NTS 密钥交换 (NTS Key Exchange):使用 传输层安全协议 (TLS) 握手 ↗(与 Web 使用相同的公钥基础设施)在 NTP 客户端和服务器之间建立必需的密钥材料。一旦密钥交换完成,TLS 通道即关闭,协议进入第二阶段。
- NTPv4 的 NTS 扩展字段 (NTS Extension Fields for NTPv4):使用先前建立的密钥材料对 NTP 时间同步数据包进行身份验证。欲了解更多信息,请参阅 RFC 8915 ↗。
NTS 在许多 NTP 实现中都得到了支持,包括 Chrony ↗、NTPsec ↗ 和 ntpd-rs ↗。阅读相关文档以了解如何将它们配置为指向我们的时间服务:time.cloudflare.com。另请参见 Netnod 文档 ↗ 以配置 NTS 客户端。