如何从NTP的MD5身份验证过渡到SHA1?

时间:2016-05-09 19:28:16

标签: authentication md5 sha1 sha ntp

有谁知道如何在NTP上转换身份验证?我做了大量的研究,没有一个是富有成效的。例如,NTP目前使用MD5,你如何转移到SHA1?

2 个答案:

答案 0 :(得分:1)

NTP如果与OPENSSL库一起编译,则NTP使用OPENSSL库进行加密操作。 然后,您可以使用OPENSSL支持的不同类型的消息摘要算法。这是一个解释配置ntp密钥文件的链接。

应将密钥存在的密钥文件添加到/etc/ntp.conf文件中。

用于生成摘要的密钥将出现在 / etc / ntp / keys。应将此路径添加到/etc/ntp.conf文件中,以指定这是密钥文件。

文件中的条目结构将是   

This is an example of the keys file

您可以将密钥类型称为" SHA1"使用SHA1身份验证。 有关摘要长度和密钥的更多详细信息,请访问:

https://www.eecis.udel.edu/~mills/ntp/html/authentic.html

答案 1 :(得分:0)

您可以将多个密钥放在另一个旁边。 SO:

  • 首先在任何地方添加新密钥
  • 删除旧密钥后,删除旧密钥。