LINUX.ORG.RU

История изменений

Исправление nexfwall, (текущая версия) :

Учитывая, что Лёня добавил ещё и поддержку DNSSEC в resolved, всё как раз таки сходится. ЕМНИП, там точно так же важно время.

Если время на системе обнулится, то проверить подлинность присланного тебе ответа DNS не представляется возможным. А значит ntp-демон(в том числе тот же timesyncd) не сможет из домена получить IP-адрес, а значит не сможет соединиться и получить текущее время.

А если по SSL во время загрузки соединяется что-то ещё, оно тоже зафейлится по цепочке.

А ARM-платки, без батареек, так вообще получается не смогут пользоваться DNSSEC.

Исправление nexfwall, :

Учитывая, что Лёня добавил ещё и поддержку DNSSEC в resolved, всё как раз таки сходится.

Если время на системе обнулится, то проверить подлинность присланного тебе ответа DNS не представляется возможным. А значит ntp-демон(в том числе тот же timesyncd) не сможет из домена получить IP-адрес, а значит не сможет соединиться и получить текущее время.

А если по SSL во время загрузки соединяется что-то ещё, оно тоже зафейлится по цепочке.

А ARM-платки, без батареек, так вообще получается не смогут пользоваться DNSSEC.

Исходная версия nexfwall, :

Учитывая, что Лёня добавил ещё и поддержку DNSSEC в resolved, всё как раз таки сходится.

Если время на системе обнулится, то проверить подлинность присланного тебе ответа DNS не представляется возможным. А значит ntp-демон(в том числе тот же timesyncd) не сможет из домена получить IP-адрес, а значит не сможет соединиться.

А если по SSL во время загрузки соединяется что-то ещё, оно тоже зафейлится по цепочке.

А ARM-платки, без батареек, так вообще получается не смогут пользоваться DNSSEC.