关于chrony服务器添加NTP对称密钥后未认证客户端是否仍可连接的疑问
关于chrony服务器添加NTP对称密钥后未认证客户端是否仍可连接的疑问
嘿,这个问题一点都不傻!我之前配置chrony的时候也纠结过这个点,刚好能给你一个明确的答案:
仅仅把密钥添加到/etc/chrony.keys文件中,不会自动强制所有客户端必须进行认证,未配置认证的客户端依然可以正常连接同步时间。
原因很简单,chrony的认证机制是按需触发的,只有当你在chrony.conf配置文件中明确指定了需要认证的客户端范围或者源时,才会要求对应连接使用密钥验证:
- 比如你在
chrony.conf中添加了allow 192.168.0.0/24 key 1,这才会让该网段内的客户端必须使用ID为1的密钥才能同步; - 如果你的配置里没有这类强制认证的规则,哪怕
/etc/chrony.keys里有密钥,服务器依然会接受未认证的客户端连接。
简单来说,密钥文件只是存储可用密钥的仓库,真正决定是否需要认证的是chrony.conf里的规则配置。你完全可以先添加密钥,再逐步为需要认证的客户端配置规则,不用担心会突然断掉现有未认证的客户端连接。
备注:内容来源于stack exchange,提问作者user1050173
相关产品推荐
相关产品推荐

