Quel client NTP choisir en 2026 ? Le guide de l'administrateur système.
| Cas d'usage | Recommandation | Pourquoi |
|---|---|---|
| Serveurs de production | chrony | NTP complet + NTS, convergence rapide, mode serveur |
| Poste Linux | chrony ou timesyncd | chrony pour la meilleure précision, timesyncd si déjà installé |
| Conteneurs / VMs minimales | timesyncd | Empreinte minimale, aucune configuration nécessaire |
| Sécurité critique | chrony + NTS | Seule implémentation NTS mature |
| Serveur NTP / pool | chrony | Peut servir l'heure, gérer les horloges de référence matérielles |
| Alternative mémoire-sûre | ntpd-rs | Écrit en Rust, support NTS, prêt pour la production depuis 2024 |
Utilisez chrony. C'est le choix par défaut sur RHEL, Fedora, CentOS, Arch, et recommandé par la plupart des distributions. Il fait tout ce que ntpd fait, en mieux.
| Fonctionnalité | chrony | ntpd (réf.) | timesyncd | ntpd-rs |
|---|---|---|---|---|
| Client NTP | Oui | Oui | Oui (SNTP) | Oui |
| Serveur NTP | Oui | Oui | Non | Oui |
| Support NTS | Oui (v4.0+) | Non | Non | Oui |
| Horloges de référence | Oui (PPS, SHM, SOCK) | Oui | Non | Non |
| Lissage des secondes intercalaires | Oui | Limité | Non | Oui |
| Synchronisation initiale rapide | Secondes | Minutes | Secondes | Secondes |
| Réseau intermittent | Excellent | Mauvais | Correct | Bon |
| Sécurité mémoire | C (audité) | C (ancien) | C (systemd) | Rust |
| CLI de supervision | chronyc |
ntpq |
timedatectl |
ntp-ctl |
| Développement actif | Oui | Minimal | Oui | Oui |
| Par défaut sur | RHEL, Fedora, CentOS, Arch | Systèmes anciens | Ubuntu, Debian | — |
Chrony est le client NTP recommandé pour pratiquement tous les déploiements Linux modernes. Écrit par Miroslav Lichvar (Red Hat), il a été conçu dès le départ pour gérer les conditions réelles que ntpd gère mal.
Le daemon NTP original, développé par David L. Mills à partir de 1985. Bien qu'historiquement important, il est désormais considéré comme un logiciel obsolète.
NTPsec est un fork de ntpd orienté sécurité, avec support NTS, code source réduit et pratiques de sécurité améliorées. Si vous devez rester dans l'écosystème ntpd, NTPsec est un meilleur choix que l'implémentation de référence.
Intégré à systemd, systemd-timesyncd est un client SNTP minimal. Il gère la synchronisation horaire de base avec quasiment zéro configuration.
ntpd-rs est une implémentation NTP moderne écrite en Rust par la Trifecta Tech Foundation, financée par NLnet et l'ISRG (l'organisation derrière Let's Encrypt). Il a atteint la v1.0 en 2024.
Envisagez ntpd-rs si la sécurité mémoire est une priorité (environnements sensibles) et que vous n'avez pas besoin du support des horloges de référence matérielles. Pour la plupart des autres cas, chrony reste le choix le plus mature et le mieux supporté.
Si chronyc sources affiche un ^* à côté d'au moins une source, votre migration est réussie. Le système est synchronisé.
Utilisez chrony. Il converge plus vite, gère mieux la connectivité intermittente, supporte NTS et consomme moins de ressources. ntpd est un logiciel obsolète.
systemd-timesyncd est un client SNTP léger pour la synchronisation de base. chrony est une implémentation NTP complète capable de servir l'heure, gérer les horloges de référence matérielles, supporter NTS et offrir une précision sub-milliseconde. Utilisez chrony pour les serveurs, timesyncd pour les postes/conteneurs minimaux.
Non. L'implémentation de référence ntpd ne supporte pas NTS. Seuls chrony (v4.0+), NTPsec et ntpd-rs supportent NTS. Si vous avez besoin de temps authentifié, passez à l'une de ces alternatives.
Une implémentation NTP moderne écrite en Rust par la Trifecta Tech Foundation. Sécurité mémoire garantie, compatible NTS et prête pour la production depuis 2024. Idéal pour les environnements sensibles n'ayant pas besoin d'horloges de référence matérielles.
Non. Un seul service NTP doit gérer l'horloge. Lors de l'installation de chrony, timesyncd est automatiquement désactivé. Vérifiez avec timedatectl status.
Après configuration ou migration, vérifiez que votre synchronisation fonctionne correctement :
Voir aussi : Testeur NTP en ligne · Infrastructure NTS RDEM