安全协议可以容忍多少时钟异步?

安全协议可以容忍多少时钟异步?

我注意到,如果服务器的时间不同步,与安全服务器的连接就会被重置。

我相信时间同步协议可以与外部时间服务器的网络延迟一样精确,可能高达几百毫秒。

TLS 连接和证书验证的时间精度要求是什么?

答案1

根据 EEAA 的评论,我已经多次听到过 5 分钟的说法,但我真的不知道为什么(并期待得到解释)。

请记住,TLS 协议本身并不具有这种精度要求,根据文档

基本 TLS 协议不需要正确设置时钟;更高级别或应用程序协议可能会定义额外的要求。

相关内容