0

0

服务器时间跳跃导致证书/日志混乱的 chrony + hwclock 同步修复

舞姬之光

舞姬之光

发布时间:2026-01-23 20:01:03

|

173人浏览过

|

来源于php中文网

原创

chrony 配置 makestep 1 -1 禁止时间跳变、rtcsync 同步硬件时钟,配合开机加载 RTC 时间和每日 cron 固化,可彻底解决服务器时间跳变引发的 HTTPS 证书错误、日志错乱、监控失真及 Kafka 时间戳倒流问题。

服务器时间跳跃导致证书/日志混乱的 chrony + hwclock 同步修复

服务器时间突然跳变,会导致 HTTPS 证书报“证书尚未生效”或“已过期”,Nginx/Java/MySQL 日志时间错乱、监控告警失真,甚至 Kafka 消息时间戳倒流。根本原因常是系统时钟未受控漂移,或硬件时钟(RTC)与系统时钟长期不同步。用 chrony 主动校准 + hwclock 定期固化,能稳定解决。

chrony 配置:禁用跳跃,只做渐进式调整

默认 chrony 在检测到大偏差时会直接 step(跳变)时间,这正是问题源头。需强制它始终 slewing(缓慢偏移):

  • 编辑 /etc/chrony.conf,添加或确认以下行:
  • makestep 1 -1:表示“任何偏差都禁止 step,一律 slewing”(-1 代表所有时间差)
  • rtcsync:让 chrony 每 11 分钟自动把校准后的系统时间写回硬件时钟(可选但推荐)
  • 确保有至少 2–3 个可靠 NTP 源,例如:pool ntp.aliyun.com iburst

重启服务:systemctl restart chronyd;检查状态:chronyc tracking(看 System time 是否在缓慢收敛)、chronyc sources -v(确认源在线且有效)。

开机时从硬件时钟加载时间,避免冷启动误差

服务器断电重启后,若 RTC 时间严重不准(如 BIOS 电池失效),系统可能以 1970 或随机时间启动,chrony 启动前就已出错。需在 systemd 启动早期读取 RTC:

  • 启用 systemd-timesyncd 并禁用其服务(避免和 chrony 冲突):systemctl disable systemd-timesyncd
  • 创建 /etc/systemd/system/hwclock-load.service
[Unit]
Description=Load system time from hardware clock
Before=chronyd.service

[Service] Type=oneshot ExecStart=/sbin/hwclock --hctosys --utc RemainAfterExit=yes

[Install] WantedBy=sysinit.target

启用该服务:systemctl enable hwclock-load.service。这样每次开机,系统先按 RTC 时间初始化,再由 chrony 渐进校准。

抖云猫AI论文助手
抖云猫AI论文助手

一款AI论文写作工具,最快 2 分钟,生成 3.5 万字论文。论文可插入表格、代码、公式、图表,依托自研学术抖云猫大模型,生成论文具备严谨的学术专业性。

下载

定期固化系统时间到硬件时钟,防止断电丢失

chrony 的 rtcsync 是被动同步(依赖内核定时器),不够可靠。建议每天固定时刻主动写入一次:

  • 添加 cron 任务:0 3 * * * /sbin/hwclock --systohc --utc >> /var/log/hwclock.log 2>&1
  • 确保硬件时钟使用 UTC(而非本地时间),避免时区切换引发歧义。验证命令:timedatectl status | grep "RTC time",显示时间应与 date -u 接近
  • 如 BIOS 显示时间异常,可在 BIOS 中设为 UTC 模式,或统一用 timedatectl set-local-rtc 0 强制系统按 UTC 管理 RTC

验证与日常巡检要点

修复不是一劳永逸。建议每周执行一次快速检查:

  • chronyc tracking:关注 Offset(应持续 Leap status(应为 Normal
  • hwclock --showdate -u 对比:两者差值建议控制在 ±1 秒内
  • 查日志:journalctl -u chronyd | grep -i "step\|offset",确认无 step 记录
  • 模拟测试:手动拨快/慢 30 秒,观察 chronyc trackingOffset 是否缓慢归零(非跳变)

不复杂但容易忽略。核心就三点:chrony 不跳、开机先读 RTC、每天写回 RTC。时间稳了,证书和日志自然就对了。

相关专题

更多
java
java

Java是一个通用术语,用于表示Java软件及其组件,包括“Java运行时环境 (JRE)”、“Java虚拟机 (JVM)”以及“插件”。php中文网还为大家带了Java相关下载资源、相关课程以及相关文章等内容,供大家免费下载使用。

844

2023.06.15

java正则表达式语法
java正则表达式语法

java正则表达式语法是一种模式匹配工具,它非常有用,可以在处理文本和字符串时快速地查找、替换、验证和提取特定的模式和数据。本专题提供java正则表达式语法的相关文章、下载和专题,供大家免费下载体验。

742

2023.07.05

java自学难吗
java自学难吗

Java自学并不难。Java语言相对于其他一些编程语言而言,有着较为简洁和易读的语法,本专题为大家提供java自学难吗相关的文章,大家可以免费体验。

740

2023.07.31

java配置jdk环境变量
java配置jdk环境变量

Java是一种广泛使用的高级编程语言,用于开发各种类型的应用程序。为了能够在计算机上正确运行和编译Java代码,需要正确配置Java Development Kit(JDK)环境变量。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

397

2023.08.01

java保留两位小数
java保留两位小数

Java是一种广泛应用于编程领域的高级编程语言。在Java中,保留两位小数是指在进行数值计算或输出时,限制小数部分只有两位有效数字,并将多余的位数进行四舍五入或截取。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

400

2023.08.02

java基本数据类型
java基本数据类型

java基本数据类型有:1、byte;2、short;3、int;4、long;5、float;6、double;7、char;8、boolean。本专题为大家提供java基本数据类型的相关的文章、下载、课程内容,供大家免费下载体验。

446

2023.08.02

java有什么用
java有什么用

java可以开发应用程序、移动应用、Web应用、企业级应用、嵌入式系统等方面。本专题为大家提供java有什么用的相关的文章、下载、课程内容,供大家免费下载体验。

431

2023.08.02

java在线网站
java在线网站

Java在线网站是指提供Java编程学习、实践和交流平台的网络服务。近年来,随着Java语言在软件开发领域的广泛应用,越来越多的人对Java编程感兴趣,并希望能够通过在线网站来学习和提高自己的Java编程技能。php中文网给大家带来了相关的视频、教程以及文章,欢迎大家前来学习阅读和下载。

16926

2023.08.03

c++空格相关教程合集
c++空格相关教程合集

本专题整合了c++空格相关教程,阅读专题下面的文章了解更多详细内容。

0

2026.01.23

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
MySQL 教程
MySQL 教程

共48课时 | 1.9万人学习

MySQL 初学入门(mosh老师)
MySQL 初学入门(mosh老师)

共3课时 | 0.3万人学习

简单聊聊mysql8与网络通信
简单聊聊mysql8与网络通信

共1课时 | 805人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号