Netzzeit
Kurz: Eine über das Netzwerk synchronisierte, einheitliche Zeitangabe, mit der Geräte ihre lokale Uhr abgleichen.
Genauer: Meist über das Network Time Protocol (NTP) realisiert: Geräte fragen periodisch spezialisierte Zeitserver ab und stellen ihre Systemuhr entsprechend nach. Eine korrekte, synchronisierte Netzzeit ist wichtig für u. a. TLS-Zertifikatsprüfung, Logging-Reihenfolge und zeitbasierte Einmalpasswörter (TOTP/2FA).
Im Detail
NTP arbeitet hierarchisch in “Stratum”-Ebenen: Stratum-0-Geräte sind hochpräzise Referenzuhren (Atomuhren, GPS-Empfänger), Stratum-1-Server sind direkt daran angeschlossen, Stratum-2-Server synchronisieren sich mit Stratum-1-Servern usw. Die meisten Endgeräte synchronisieren sich mit öffentlichen Stratum-2- oder Stratum-3-Servern (z. B. pool.ntp.org) und erreichen dabei typischerweise eine Genauigkeit im Millisekundenbereich.
Warum genaue Netzzeit über bloße Bequemlichkeit hinaus wichtig ist:
- TLS-Zertifikate haben ein Gültigkeitsfenster (Ausstellungs- und Ablaufdatum) — eine stark abweichende Systemuhr kann gültige Zertifikate fälschlich als abgelaufen oder noch nicht gültig ablehnen.
- TOTP-basierte 2FA (z. B. Authenticator-Apps) berechnet Einmalcodes aus der aktuellen Uhrzeit — weicht die Uhr eines Geräts zu stark ab, stimmen Server- und Client-Code nicht mehr überein.
- Logs und Audit-Trails über mehrere Server hinweg lassen sich nur dann in die richtige Reihenfolge bringen, wenn alle beteiligten Systeme dieselbe Zeitbasis nutzen — sonst wirkt es, als hätte ein späteres Ereignis vor einem früheren stattgefunden.
Siehe auch: 2FA