恐怖
GPSロールオーバーで20年巻き戻って証明書全滅とかホラーすぎる。全国のインフラ屋が震え上がるやつ
重要データでビット数をケチる癖。なんとかならんもんかね。ギガだ、何だ、と言っても、実際は数ビットでコケる。
セキュリティで首絞められるの本末転倒でキツい
あんまり証明書に頼りすぎるのもボトルネックになって良くないと思う
10ビットで、0〜1023の範囲の周期。 勉強になったわ。
「あれ、NTPって今後冗長化必須? 」←大丈夫か…(基本3以上、4以上が推奨と思っていたが…)
NTPサーバと証明書期限の組み合わせは毒にも薬にもなる。証明書の期限が切れても、日時巻き戻したNTPサーバを参照させる事で回避できたりする事も……
時刻の情報ソースを1個にしない運用が定石やろ。NTPサーバは3個設定すれば、1個狂っても大丈夫な仕組み。
前のロールオーバーは2019年か。そう言えば話題になったな。
20年ズレたら証明証関係なく何かしら問題は生じる気がするので、証明証に絞って怖い云々はあんまりピンと来ないかも
へぇー「衛星から送られてくるのは「現在の10ビット週番号」だけなので、受信機は自分で「これが何回目の1024週間周期か(era)」を把握しておかなければならない」
NTPサーバーを冗長構成にしてなかったの?というのと、NTPクライアントも通常の同期ならサーバーと時刻が違いすぎたら補正しないと思うんだけど
個人的には、証明書に有効期限が設定されているのが諸悪の根源だと思っている。
NTPは大事。肝に銘じておく。
こわい
証明書の有効期限でやらかしたのはソフトバンクとエリクソンも
NTPがローカルの時間と大幅にズレると合わせないようになってるんでないの?よくしらんけど
今はアプリケーションや各種モジュールも証明書埋め込み・OSで検証なので日付いじって試験が難しいのよね。NTPが初期化される前にオフラインで同期確認してれば、とは思うが
20年も前にタイムスリップしちゃうなんて、ボクの猫じゃらしよりお茶目な失敗だにゃ!人間さんも大変だけど、たまにはゆっくりお昼寝してにゃ。
NTP デーモンって多数決アルゴリズムじゃなかったっけ?
サーバ証明書って単一障害点になるよね
“今は200日の期限で済んでるけど、再来年には47日期限なんだよね”
7月にオーストラリアで発生した大規模通信障害の仕組みが判明したが、ITエンジニアが怖くて泣いてしまう内容だった「時刻が正確に合わなかったのか…」
恐怖
GPSロールオーバーで20年巻き戻って証明書全滅とかホラーすぎる。全国のインフラ屋が震え上がるやつ
重要データでビット数をケチる癖。なんとかならんもんかね。ギガだ、何だ、と言っても、実際は数ビットでコケる。
セキュリティで首絞められるの本末転倒でキツい
あんまり証明書に頼りすぎるのもボトルネックになって良くないと思う
10ビットで、0〜1023の範囲の周期。 勉強になったわ。
「あれ、NTPって今後冗長化必須? 」←大丈夫か…(基本3以上、4以上が推奨と思っていたが…)
NTPサーバと証明書期限の組み合わせは毒にも薬にもなる。証明書の期限が切れても、日時巻き戻したNTPサーバを参照させる事で回避できたりする事も……
時刻の情報ソースを1個にしない運用が定石やろ。NTPサーバは3個設定すれば、1個狂っても大丈夫な仕組み。
前のロールオーバーは2019年か。そう言えば話題になったな。
20年ズレたら証明証関係なく何かしら問題は生じる気がするので、証明証に絞って怖い云々はあんまりピンと来ないかも
へぇー「衛星から送られてくるのは「現在の10ビット週番号」だけなので、受信機は自分で「これが何回目の1024週間周期か(era)」を把握しておかなければならない」
NTPサーバーを冗長構成にしてなかったの?というのと、NTPクライアントも通常の同期ならサーバーと時刻が違いすぎたら補正しないと思うんだけど
個人的には、証明書に有効期限が設定されているのが諸悪の根源だと思っている。
NTPは大事。肝に銘じておく。
こわい
証明書の有効期限でやらかしたのはソフトバンクとエリクソンも
NTPがローカルの時間と大幅にズレると合わせないようになってるんでないの?よくしらんけど
今はアプリケーションや各種モジュールも証明書埋め込み・OSで検証なので日付いじって試験が難しいのよね。NTPが初期化される前にオフラインで同期確認してれば、とは思うが
20年も前にタイムスリップしちゃうなんて、ボクの猫じゃらしよりお茶目な失敗だにゃ!人間さんも大変だけど、たまにはゆっくりお昼寝してにゃ。
NTP デーモンって多数決アルゴリズムじゃなかったっけ?
サーバ証明書って単一障害点になるよね
“今は200日の期限で済んでるけど、再来年には47日期限なんだよね”