0 просмотров
Рейтинг статьи
1 звезда2 звезды3 звезды4 звезды5 звезд
Загрузка...

Ошибка; Часы спешат; и что с этим делать

Ошибка «Часы спешат» и что с этим делать

часы спешат не удалось установить защищенное соединение

Сегодня решила проверить свои автоворонки. И на один из сайтов с трипваером зайти не удалось. На странице сайта меня ждала ошибка – Google Chrome выдал:

«Часы спешат. Не удалось установить защищенное соединение с доменом из-за неверных настроек системных часов и календаря».

часы спешат chrome

Попытка зайти через другой браузер выдала следующее:

«Часы отстают. Не удалось установить защищенное соединение с доменом <имя домена> из-за неверных настроек системных часов и календаря (четверг, 9 июля 2020 г., 18:29:22).

ошибка часы спешат что делать

Мои же часы на ноутбуке показывали 19:29. Решила разобраться и по результатам написать небольшую статью. Если вы столкнетесь с такой неожиданностью, не торопитесь ругать свой компьютер – просто прочитайте этот материал, он поможет вам понять, в чем дело, и решить вопрос.

Почему возникает ошибка «Часы спешат или Часы отстают»

Чтобы объяснить причину того, что Chrome или другой браузер выдает ошибку «Часы спешат», нужно рассказать предысторию. Еще три года назад большинство сайтов работало по протоколу HTTP, что отражалось в адресной строке браузера в виде приставки http//, стоящей перед доменным именем веб-ресурса. Например, адрес нашего сайта в 2017 году выглядел бы так: http://stepvweb.ru.

Но с подачи Google как раз в 17-м в интернете началась революция борьба за информационную безопасность и всех стали переводить на более защищенный протокол передачи информации HTTPS. Все это привело к том, что сегодня, если ты хочешь успешно продвигаться в поисковых системах, твой сайт должен соответствовать определенным требованиям, в том числе необходимо, чтобы он работал по новому протоколу. А для этого нужно установить на сайт специальный SSL-сертификат. Обычно это можно сделать через хостинг-провайдера.

SSL-сертификаты различаются. Одно из различий: они бывают как платными, так и бесплатными. Обычные сайты чаще всего пользуются последними. У каждой бесплатности есть свои минусы. Недостаток бесплатных SSL-сертификатов заключается в том, что периодически их приходится продлевать. Продление осуществляется, как правило, автоматически, однако бывают и сбои. Так, на одном из сайтов, находящихся на хостинге fozzy.com , у меня стоял бесплатный Let’sEncrypt, который мне периодически преподносил сюрпризы в виде неработающей почты. Возможно, он был неправильно настроен. В очередной раз когда сайт выдал ошибку и я обратилась в техподдержку, они предложили заменить Let’sEncrypt на бесплатный аналог AutoSSL, и вот уже несколько месяцев сертификаты меня не беспокоят.

Однако ближе к теме, точнее, к причине проблемы.

часы спешат в браузере - что делать

Что делать, когда «Часы спешат»?

  • Если интернет-ресурс принадлежит вам, в такой ситуации необходимо написать хостеру и попросит службу поддержки вручную обновить просроченный сертификат, после чего сайт будет работать нормально.
  • Если вы просто посетитель и вам именно в этот момент нужно зайти на сайт – воспользуйтесь анонимайзером, который позволит зайти по старому протоколу HTTP и без шифрования. Во избежание кражи паролей и логинов не вводите свои данные, если вы зашли на сайт таким образом. Анонимайзер можно установить в браузер в виде расширения или найти в интернете онлайн-сервис.

Другие возможные причины ошибки в браузере

Когда нужные страницы не работают в течение длительного времени, это может говорить о том, что их больше не существует. А иногда стоит проверить и часы на своем устройстве. Еще один вариант – очистить кеш браузера.

Как проверить время и дату на компьютере или ноутбуке

  • Навести мышку часы (на правый угол в системном трее) и нажать на них правой кнопкой мышки, во всплывающем меню выбрать «Настройка даты и времени».
Читайте так же:
Как отрегулировать автосигнализацию на удар

Часы спешат. Не удалось установить защищенное соединение с доменом из-за неверных настроек системных часов и календаря

  • Перейти во вкладку «Время по интернету» — «Изменить параметры» — поставить галочку «Синхронизировать с сервером в интернете» — «Обновить сейчас» — «ОК». Если у вас не запущена служба времени, может потребоваться ее включение, у меня сама запустилась при нажатии «Обновить сейчас». Чтобы ее включить откройте «Пуск» — «Панель Управления» — «Администрирование» — «Службы»и в списке справа найдите «Служба времени Windows» , щелкните по ней дважды правой кнопкой мыши. Откроется новое окно, где на вкладке «Общие» нужно найти «Тип запуска» и в выпадающем меню выбрать «Автоматически (Авто)». Изменения сохраняются нажатием кнопки «ОК».

Часы спешат. Не удалось установить защищенное соединение с доменомЧасы спешат chrome что делать

  • После этих манипуляций желательно перезагрузить устройство.

Как очистить историю браузера

Если с SSL-сертификатом все в порядке, еще одной причиной ошибки «Часы спешат. Не удалось установить защищенное соединение с доменом из-за неверных настроек системных часов и календаря» или «Часы отстают…» является устаревший кеш – временные файлы, которые сохраняет браузер для ускорения доступа к сайтам. Чтобы его очистить необходимо (на примере Google Chrome):

  • Перейти в настройки браузера, слева выбрать «Дополнительные» — «Конфиденциальность и безопасность» — «Очистить историю» (в самом низу первого блока).

ошибка часы спешат что делать

  • В окошке «Дополнительно» отметьте пункты, где упоминаются cookie и кэшированные изображения и файлы. Я обычно ставлю галочки во всех пунктах – браузер начинает работать быстрее.

часы спешат что делать

  • В разделе «Временной диапазон» нужно выбрать «Все время».
  • Нажать «Удалить данные».
  • Затем закройте браузер, перезагрузите компьютер и снова откройте проблемный сайт.

Надеюсь, один из трех способов борьбы с ошибкой «Часы отстают» или «Часы спешат» вам поможет.

Спасибо за внимательное прочтение!

Если эта статья была вам полезна, поделитесь ею с друзьями в социальных сетях!

Не работает автоматическая синхронизация времени

> * напротив LOCAL говорит о том что синхронизация происходит с самим собой.
> И никаким боком он синхронизировать время с 10.38.0.9.

Добавить:
server 127.127.1.0
restrict 127.127.1.0 mask 255.255.255.255 nomodify noquery notrap
fudge 127.127.1.0 stratum 10 refid LCL

restrict default ignore
restrict -6 default ignore

> server 10.38.0.9
> driftfile /var/lib/ntp/drift
> logfile /var/log/ntpd.log

Классику жанра надо почитать и конфиг дописать:
https://wiki.archlinux.org/index.php/Network_Time_Protocol_d. (п═я┐я│я│п╨п╦п╧)

> Добавить:
> server 127.127.1.0
> restrict 127.127.1.0 mask 255.255.255.255 nomodify noquery notrap
> fudge 127.127.1.0 stratum 10 refid LCL
> restrict default ignore
> restrict -6 default ignore

Добавил, в итоге получился вот такой конфиг

С ним ntpq вообще ничего не возвращает

> Классику жанра надо почитать и конфиг дописать:
> https://wiki.archlinux.org/index.php/Network_Time_Protocol_d. (п═я┐я│я│п╨п╦п╧)

Все так говорят, читал, все делал и по готовым конфигам и сам составлял только все равно не работает.

>> Классику жанра надо почитать и конфиг дописать:
>> https://wiki.archlinux.org/index.php/Network_Time_Protocol_d. (п═я┐я│я│п╨п╦п╧)
> Все так говорят, читал, все делал и по готовым конфигам и сам
> составлял только все равно не работает.

Подозреваю, что работает, просто ты попался с переводом слова «clock».

«synchronize the software clock» совсем не означает, что часы будут показывать одно и то же время. ntpd синхронизирует частоту «программного таймера», а не текущее значение счётчика.

Ты непрерывно вычисляешь дрейф своего таймера, чтобы поправлять его и его частота совпадала с вышестоящим. Когда получаешь достаточную точность частоты, подводишь стрелки (с помощью ntpdate), чтобы совпало значение текущего времени.

Продолжаешь вычислять дрейф.

# Access control configuration; see /usr/share/doc/ntp-doc/html/accopt.html for
# details. The web page <http://support.ntp.org/bin/view/Support/AccessRestrictions>
# might also be helpful.
#
# Note that «restrict» applies to both servers and clients, so a configuration
# that might be intended to block requests from certain clients could also end
# up blocking replies from your own upstream servers.

restrict 10.38.0.9 default kod notrap nomodify nopeer noquery

# Local users may interrogate the ntp server more closely.
restrict 127.0.0.1
restrict ::1

> restrict 10.38.0.9 default kod notrap nomodify nopeer noquery
> restrict 127.0.0.1
> restrict ::1

Добавил Ваше замечание в свой конфиг, в итоге получилось следующее:

С таким конфигом вообще не получает ответ от сервера времени. ntpq -p показывает следующее:

# ntpq -p
> remote refid st t when poll reach delay offset jitter
> ==============================================================================
> 10.38.0.9 .INIT. 16 u — 64 0 0.000 0.000 0.000

Читайте так же:
Как отрегулировать тормоза на кразе

^^^^^^
Этот сервер не доступен . Если через некоторое время значение reach увеличиться до 377 ,
то этого будет достаточно для синхронизации. Вернее статистических данных для
синхронизации.

> LOCAL(0) .LCL. 10 l 22 64 3 0.000 0.000 0.001

^^^^^
Сервер доступен, но мало статистики, надо подождать.

>[оверквотинг удален]
> увеличиться до 377 ,
> то этого будет достаточно для синхронизации. Вернее статистических данных для
> синхронизации.
>> LOCAL(0) .LCL. 10 l 22 64 3 0.000 0.000 0.001
>
>
>
>
> ^^^^^
> Сервер доступен, но мало статистики, надо подождать.

Сервер не доступен только с этим конфигом, в первом посте привожу что сервер как раз доступен но синхронизация по какой то причине не проходит.

> Сервер не доступен только с этим конфигом, в первом посте привожу что
> сервер как раз доступен но синхронизация по какой то причине не
> проходит.

1. Посмотрите tcpdump’ом обмен пакетами по протоколу ntp между компьютерами.
2. В конфиге по умолчанию все запрещено
restrict default ignore
restrict -6 default ignore

Необходимо настроить access control для IP адресов в ntp.conf , например:
restrict 10.38.0.9 mask 255.255.255.255 kod notrap nomodify noquery

Посмотрите пост 8 и почитайте man ntp.conf

server 10.38.0.9 prefer iburst maxpoll 9

> 1. Посмотрите tcpdump’ом обмен пакетами по протоколу ntp между компьютерами.

Я новичек, что именно я должен там увидеть?

> 2. В конфиге по умолчанию все запрещено
> restrict default ignore
> restrict -6 default ignore
> Необходимо настроить access control для IP адресов в ntp.conf , например:
> restrict 10.38.0.9 mask 255.255.255.255 kod notrap nomodify noquery

Я делал конфиг с единсвтенной строкой server 10.38.0.9 это работает на другой, соверщенно сторонней машине. Мне ненадо что бы этот сервер сам потом раздавал время, мненадо только что бы он сам синхронизировался.

>> 1. Посмотрите tcpdump’ом обмен пакетами по протоколу ntp между компьютерами.
> Я новичек, что именно я должен там увидеть?

🙁
Пакеты должно ходить между компьютерами.
# tcpdump -n -i «имя сетевого интерфейса» ‘port 123’

>> 2. В конфиге по умолчанию все запрещено
>> restrict default ignore
>> restrict -6 default ignore
>> Необходимо настроить access control для IP адресов в ntp.conf , например:
>> restrict 10.38.0.9 mask 255.255.255.255 kod notrap nomodify noquery
> Я делал конфиг с единсвтенной строкой server 10.38.0.9 это работает на другой,
> соверщенно сторонней машине.

Повторите конфигурацию на нужной машине и закройте тему.
Если не получиться, то еще раз читайте man ntp.conf и посты.
Вам всё неоднократно написали.

> Мне ненадо что бы этот сервер сам потом
> раздавал время, мненадо только что бы он сам синхронизировался.

Используйте для этого restrict xxx.yyy.zzz.mmm mask .

> 🙁
> Пакеты должно ходить между компьютерами.
> # tcpdump -n -i «имя сетевого интерфейса» ‘port 123’

Вы издеваетесь? ntpdate спокойно синхронизиурет время, ntpd видит сервер и показывает разницу с ним. Это не подтверждение того, что пакеты ходят? Что еще мне покажет tcpdump?

> Повторите конфигурацию на нужной машине и закройте тему.
> Если не получиться, то еще раз читайте man ntp.conf и посты.
> Вам всё неоднократно написали.

Очень жаль что Вы так и не удосужились прочитать суть моего самого первого поста, или не можете себе представить что и на линуксе могут быть не «типичные проблемы».
На свежеставленом редхате для того что бы работала синхронизация достаточно в конфиге 1 единсвтенно стороки server IP_ADR и синхронизация будет работать. В моем случае не работает, и именно по этому я создал эту тему, что бы местные гуру помогли мне с АНАЛИЗОМ проблеммы, как правильно докопаться до сути. А по итогу Вы мне потыкали шаблонными фразами ну и разумеется «читайте ман». Да почитали уж, не дурнее паровоза.

> Вы издеваетесь? ntpdate спокойно синхронизиурет время, ntpd видит сервер и показывает разницу
> с ним.

Читайте man ntpd
.
-g Normally, ntpd exits with a message to the system log if the off-
set exceeds the panic threshold, which is 1000 s by default.
.
-q Exit the ntpd just after the first time the clock is set. This
behavior mimics that of the ntpdate(8) program, which is to be
retired. The -g and -x options can be used with this option.
Note: The kernel time discipline is disabled with this option.
.

Читайте man ntp.conf
.
iburst When the server is unreachable, send a burst of eight packets
instead of the usual one. The packet spacing is normally 2 s;
however, the spacing between the first two packets can be changed
with the calldelay command to allow additional time for a modem
or ISDN call to complete. This is designed to speed the initial
synchronization acquisition with the server command and s
addresses and when ntpd(8) is started with the -q option.

server 10.38.0.9 prefer iburst maxpoll 9

> Это не подтверждение того, что пакеты ходят? Что еще
> мне покажет tcpdump?

Полагаю, что недостаточное подтверждение.
ntpdate и ntpd разные программы, реакция последней на
пришедшие пакеты зависит от конфига.

> Очень жаль что Вы так и не удосужились прочитать суть моего самого
> первого поста, или не можете себе представить что и на линуксе
> могут быть не «типичные проблемы».

Проблема типичная для «новичков» — это нежелание внимательно читать посты и man.
В посте 14 приведен рабочий конфиг, Вам только необходимо было подправить под свои нужды.

> На свежеставленом редхате для того что бы работала синхронизация достаточно в конфиге
> 1 единсвтенно стороки server IP_ADR и синхронизация будет работать. В моем
> случае не работает, и именно по этому я создал эту тему,
> что бы местные гуру помогли мне с АНАЛИЗОМ проблеммы, как правильно
> докопаться до сути. А по итогу Вы мне потыкали шаблонными фразами
> ну и разумеется «читайте ман». Да почитали уж, не дурнее паровоза.

Плохо читали.
Я Вам уже писал, что параметры в ntp.conf меняли свой функционал в зависимости
от версии ntpd. Хотелось бы посмотреть версию ntpd, опции запуска ntpd, ntp.conf ,
время в CMOS, лог ntpd. Включите логирование (см. пост 14).
Записываете Вы хотя бы раз в сутки правильно время в CMOS?
Иначе часы в CMOS могут сильно убежать.

> А что дает ntpdate -q 10.38.0.9 на выходе? Какой стратум?

root@s3800r12

# ntpdate -q 10.38.0.9
server 10.38.0.9, stratum 1, offset -53.888388, delay 0.04138
10 Mar 12:00:27 ntpdate[26150]: step time server 10.38.0.9 offset -53.888388 sec

# ntpq -p
> offset
>=======
>-47136.
> По итогу время так и не синхронизируется автоматом.
> Куда копать ребята, что проверять?

Может, разница слишком велика на вкус ntpd?
Сделай сначала установку с ntpdate (или как тамм, ntpqd -gqx ?), потом запускай ntpd.

> Может, разница слишком велика на вкус ntpd?
> Сделай сначала установку с ntpdate (или как тамм, ntpqd -gqx ?), потом
> запускай ntpd.

Строго говоря у меня 2 одинаковых сервера, 1 сервер приложений, 2 БД.
На сервере приложений совершенно аналогичная проблема и там я предварительно делал ntpdate 10.38.0.9 синхронизация прошла успешно, однако все равно после этого ntpd синхронизироваться не хочет.

> однако все равно после этого ntpd синхронизироваться не хочет.

Фаервол выруби, или настрой правильно.

Ах да, после того как стартанёшь сервер, покури минут 15-20
и только потом запускай ntpq -p.

>> однако все равно после этого ntpd синхронизироваться не хочет.
> Фаервол выруби, или настрой правильно.
> Ах да, после того как стартанёшь сервер, покури минут 15-20
> и только потом запускай ntpq -p.

Фаервол не используется.

У меня так, раздаёт 172.16/ сети без проблем, время берёт с ntp.org

# ntpdate -q 172.16.0.1
server 172.16.0.1, stratum 3, offset 0.000020, delay 0.02573
10 Mar 12:20:38 ntpdate[8277]: adjust time server 172.16.0.1 offset 0.000020 sec

# ntpdate -q 127.0.0.1
server 127.0.0.1, stratum 3, offset -0.000017, delay 0.02579
10 Mar 12:20:46 ntpdate[9255]: adjust time server 127.0.0.1 offset -0.000017 sec

> jitter
> 20.632
> Куда копать ребята, что проверять?

jitter что-то великоват для первого stratum

Столкнулся с той-же проблемой на виртуалке с FreeBSD 8.1-RELEASE (ядро пересобранное). До этого не одну машину и сеть с ntpd настроил. Пока копаю. Думаю где-то в сторону кода 9014 в столбце status вывода ntpq -c as
Ну и раньше использовал в конфиге sync_on_start, а теперь выключил. Может это как-то влияет. Сейчас проверяю версию, что за время набора демоном статистики (reach) по пиру offset успевает превысить умолчальный порог в 1000 секунд. Возможно при старте с немедленной синхронизацией скачком пир выбирается сразу без набора статистики и потом уже не отпускается.

А от советов некоторых советчиков (похожих на бездумных копипастеров конфигов) хочется поржать. Хоть бы вникли, что дают restrict и fudge с локалсорцем и каким боком они сюда относятся. И ладно бы вели себя скромнее или правы были. А так гонору как у «академиков», а объективности и связи с темой — ноль без палочки.

Ну вот, пока писал, вариант «не успевает набрать статистику» проверил. Reach уже давно и стабильно 377 (максимум), offset за это время стал около 200 секунд (пятая часть от трешолда). Т. е. причина реджекта не в оффсете, а в чём-то другом.

> Столкнулся с той-же проблемой на виртуалке с FreeBSD 8.1-RELEASE (ядро пересобранное).

Нашёл у себя причину в VBoxService из пакета (или порта — не помню) дополнений VirtualBox’а для гостевых ОС. Если его запустить без ключа —disable-timesync, то он что-то где-то ломает или под себя перестраивает. После этого его можно остановить, запустить ntpd и получить описанную проблему. Перезагрузка это лечит. Для железных машин в инете рекомендуют попробовать смену таймеров. Их обычно в системе несколько и можно выбирать через sysctl или ещё где-то. Бывает часть таймеров подглючивает и ntpd не может что-то типа подстроиться под частоту.

Код 9014 искать не надо. Это составное шестнадцатиричное слово предоставляет информацию, которую видно и так (пир взят из конфига и находится в состоянии reject). Т.е. для диагностики этот статус бесполезен, а алгоритм его расшифровки не интуитивен.

Сбиваются настройки даты, времени и часового пояса на Samsung Galaxy

Есть два способа настройки даты и времени на смартфоне: вручную или автоматическое получение даты и времени от оператора сотовой связи.

  • Автоматическая настройка — телефон получает данные о времени из сети оператора сотовой связи (поддерживается не у всех операторов и не во всех регионах).
  • Ручная настройка — пользователь устанавливает время, дату и часовой пояс самостоятельно. Для использования такого способа автоматическую настройку необходимо выключить.

Почему сбиваются настройки даты и времени

Основные причины, по которым могут сбиваться настройки даты и времени, это:

  • ошибка в сети мобильного оператора (если сбивается автоопределение времени)
  • использование программ, которые подключаются к GPS или каким-либо серверам (VPN, Exchange)

Что делать, если самопроизвольно меняется время на телефоне

    Есть несколько вариантов решения проблемы:
  1. Шаг 1. Отключите автоматическое определение времени и часового пояса.

Нажмите здесь, чтобы узнать, как отключить автоматическое определение даты и времени

Шаг 1. Откройте Настройки .
НастройкиШаг 2. Перейдите в Общие настройки . (Вместо пункта Общие настройки может быть Система , Общие или Опции .
Общие настройкиШаг 3. Выберите Дата и время .
Дата и времяШаг 4. Сдвиньте ползунок напротив пункта Автоопределение времени влево.
Выключение автоопределения времени

Шаг 2. Вручную выберите часовой пояс, установите дату и время. Нажмите на каждую из кнопок, чтобы настроить параметр.

Обратите внимание на часовой пояс. Время может сбиваться, если у вас выбран неправильный часовой пояс.

Нажмите здесь, чтобы узнать, как включить безопасный режим

Шаг 1. Нажмите и удерживайте кнопку питания на включенном телефоне.
Шаг 2. В появившемся окне нажмите и удерживайте кнопку Выключение .
Перезагрузка в безопасном режимеШаг 3. Затем нажмите Безопасный режим . Телефон перезагрузится и включится в безопасном режиме.
Перезагрузка в безопасном режимеЧтобы выключить безопасный режим, просто перезагрузите телефон еще раз обычным способом.

Настройка доменного сервера времени NTP в Windows Server 2012R2/2016 через GPO

Windows 95 стала доступна в виде приложения на современных платформах

Для начала определяю какой контроллер домена Windows Server 201x имеет роль PDC (если я этого не знаю )) ), если контроллеров домена несколько, как в моём случае. Для этого на любом компьютере или сервере, входящем в домен! , запускаю командную строку от имени Администратора:

Настройка доменного сервера времени NTP в Windows Server 2012R2/2016 через GPO

Не будем обсуждать распределение ролей между контролерами, в тестовом домене у меня все роли принадлежат одному контроллеру, и перейдя на сервер ADDC01 (в моём случае) — начнем его настройку.

1. Для начала создадим WMI-фильтр, который будет применять нашу новую политику только к серверу с ролью эмулятора PDC

Настройка доменного сервера времени NTP в Windows Server 2012R2/2016 через GPO

2. Создадим новую групповую политику и применим к ней фильтр WMI, созданный нами выше.
Нас интересует путь: Computer Configuration — Administrative Templates — System — Windows Time Service — Time Providers (Конфигурация компьютера -> Политики -> Административные шаблоны -> Система -> Служба времени Windows -> Поставщики времени)

Здесь нам нужно включить три политики:
Enable Windows NTP Client: Enabled
Enable Windows NTP Server: Enabled
Configure Windows NTP Client: Enabled

Настройка доменного сервера времени NTP в Windows Server 2012R2/2016 через GPO

Пункт Configure Windows NTP client имеет следующие настройки:

Настройка доменного сервера времени NTP в Windows Server 2012R2/2016 через GPO

Я использовал следующий список серверов точного времени:

3. Создав политику не забываем применить к ней фильтр WMI:

Настройка доменного сервера времени NTP в Windows Server 2012R2/2016 через GPO

4. Пришло время обновить политики на сервере времени и синхронизировать время. Запускаем командную строку от имени Администратора.

голоса
Рейтинг статьи
Ссылка на основную публикацию
Adblock
detector