Relecture.

This commit is contained in:
Benoît S. 2017-05-31 16:13:14 +02:00
parent 8c502030cf
commit c9e1632c58

View file

@ -56,7 +56,7 @@ On peut vérifier le bon fonctionnement via la commande :
## Configuration en tant que serveur NTP
Les serveurs NTP sont organisés en strates, se synchronisant entre eux et avec la strate supérieure.
La strate 1 est la plus haute, elle regroupe les machines reliées directement à des horloges atomique ou recepteurs GPS/grandes ondes.
La strate 1 est la plus haute, elle regroupe les machines reliées directement à des horloges atomiques ou récepteurs GPS/grandes ondes.
Pour un serveur sur lequel viendrait se synchroniser d'autres machines, on se synchronise avec plusieurs serveurs de strate 2, pour la France on peut par exemple les choisir via <https://services.renater.fr/ntp/serveurs_francais>.
@ -106,7 +106,7 @@ servers pool.ntp.org
constraints from "https://www.google.com/"
~~~
Le démon d'OpenBSD a une fonctionnalité supplémentaire : il sait demander la date à un serveur https via TLS. Cela ne permet pas d'améliorer la précision mais rajoute une contrainte sur la date synchronisée et réduit ainsi la possibilité d'une attaque man in the middle (MITM) sur le protocol NTP lui-même. Les paquets NTP n'étant pas en accord avec la contrainte sont ignorés et le serveur NTP dont ils proviennent est marqué comme invalide.
Le démon d'OpenBSD a une fonctionnalité supplémentaire : il sait demander la date à un serveur https via TLS. Cela ne permet pas d'améliorer la précision mais rajoute une contrainte sur la date synchronisée et réduit ainsi la possibilité d'une attaque man in the middle (MITM) sur le protocole NTP lui-même. Les paquets NTP n'étant pas en accord avec la contrainte sont ignorés et le serveur NTP dont ils proviennent est marqué comme invalide.
À noter que par défaut, la synchronisation NTP est lente, il faudra plusieurs minutes voire heures
si votre horloge a un fort décalage.