跳转至

签名时间戳误差范围

名称

  TIMESTAMP_ERROR_MARGIN

头文件

通过 config/crypto.h 配置。

示例

允许不超过五分钟的误差

  #undef TIMESTAMP_ERROR_MARGIN
  #define TIMESTAMP_ERROR_MARGIN ( 5 * 60 )

允许最多十年的误差

  #undef TIMESTAMP_ERROR_MARGIN
  #define TIMESTAMP_ERROR_MARGIN ( 10 * 365 * 24 * 60 * 60 )

描述

此构建选项配置在任何加密签名的时间戳(例如 X.509 证书过期时间)中可接受的误差范围(以秒为单位)。

另请参阅

备注

TIMESTAMP_ERROR_MARGIN 的默认值略多于十二小时:这是为了考虑到 iPXE 没有可行的方法来确定其本地时区,因此 iPXE 确定的本地系统时间可能存在最多十二小时的误差。

除非你能保证本地系统时钟始终设置为 GMT,否则不应把 TIMESTAMP_ERROR_MARGIN 减小到十二小时以下。