8.8
Seconde intercalaire
L'annonce de la seconde intercalaire est émise respectivement 1 heure avant le
moment réglé via DCF et NTP*.
*Par NTP, l'annonce est uniquement envoyée si la source locale ou une source DCF
est activée. Si seulement une source NTP est configurée, l'état de la source est
transmis.
Mode automatique
En mode automatique, toute annonce éventuelle de la source (DCF ou NTP) est
vérifiée pendant 1 heure avant le moment de la seconde intercalaire possible. Si
l'annonce est identifiée, elle est transmise via la sortie NTP et DCF et la seconde
intercalaire est ajoutée.
La seconde intercalaire peut être ajoutée à 2 moments possibles d'une année :
00:00:00 1.1. ou 00:00:00 1.7. (UTC dans les deux cas). Le fait qu'une seconde
intercalaire soit ajoutée ou non détermine l'organisation IERS (http://www.iers.org)
respectivement au maximum six mois à l'avance.
8.9
Authentification NTP
Dans la version 4, NTP propose deux variantes d'authentification :
NTP symmetric keys (clés symétriques)
NTP autokeys (clés automatiques)
L'authentification NTP garantit une source horaire correcte et empêche toute
manipulation des informations NTP. Mais les données NTP elles-mêmes ne sont pas
codées.
8.9.1
Une key ID de 32 bits et une somme de contrôle de 64/128-bits cryptographique du
paquet sont jointes en annexe à chaque paquet IP NTP. Pour cela, les algorithmes
suivants sont utilisés :
Data Encryption Standard (DES)
(en partie limité en Amérique du Nord et plus intégré dans les nouvelles variantes
NTP (>V4.2))
Message Digest (MD5)
Le DTS 4132 ne prend en charge que le procédé MD5.
Avec l'un des algorithmes, le service NTP recevant calcule la somme de contrôle et la
compare à celle contenue dans le paquet. Les deux services NTP doivent pour cela
avoir la même « encryption key » avec la même « key ID » correspondante.
Les paquets avec une clé incorrecte ou une somme de contrôle fausse ne sont pas
utilisés pour la synchronisation.
Pour utiliser l'authentification NTP, le DTS 4132 doit être configurée en conséquence
(chapitre 6.5.14 Serveur NTP). Le service NTP de l'autre appareil (p. ex. serveur, PC,
etc.) doit être en plus configuré. Avec le standard NTP, cela s'effectue avec le fichier
ntp.conf :
# path for key file
keys /etc/ntp/ntp.keys
trustedkey 1 2 3 4 5 6# define trusted keys
requestkey 4 # key (7) for accessing server variables
controlkey 5 # key (6) for accessing server variables
© MOBATIME
NTP symmetric keys
72 / 112
801104.07