签名时间戳误差范围¶
名称¶
TIMESTAMP_ERROR_MARGIN
头文件¶
通过 config/crypto.h 配置。
示例¶
允许不超过五分钟的误差¶
#undef TIMESTAMP_ERROR_MARGIN
#define TIMESTAMP_ERROR_MARGIN ( 5 * 60 )
允许最多十年的误差¶
#undef TIMESTAMP_ERROR_MARGIN
#define TIMESTAMP_ERROR_MARGIN ( 10 * 365 * 24 * 60 * 60 )
描述¶
此构建选项配置在任何加密签名的时间戳(例如 X.509 证书过期时间)中可接受的误差范围(以秒为单位)。
另请参阅¶
备注¶
TIMESTAMP_ERROR_MARGIN 的默认值略多于十二小时:这是为了考虑到 iPXE 没有可行的方法来确定其本地时区,因此 iPXE 确定的本地系统时间可能存在最多十二小时的误差。
除非你能保证本地系统时钟始终设置为 GMT,否则不应把 TIMESTAMP_ERROR_MARGIN 减小到十二小时以下。