]> git.ipfire.org Git - thirdparty/chrony.git/commitdiff
doc: improve ntstrustedcerts description
authorMiroslav Lichvar <mlichvar@redhat.com>
Wed, 22 Nov 2023 09:19:53 +0000 (10:19 +0100)
committerMiroslav Lichvar <mlichvar@redhat.com>
Wed, 22 Nov 2023 10:55:27 +0000 (11:55 +0100)
doc/chrony.conf.adoc

index fd86ec4bd727391ef7d280caadda49795d456ae3..59c3aa16a99f88150a8db7a8f4cc28b8b7c4b007 100644 (file)
@@ -842,9 +842,10 @@ sources using NTS, otherwise the source with a longer polling interval will
 refresh the keys on each poll and no NTP packets will be exchanged.
 
 [[ntstrustedcerts]]*ntstrustedcerts* [_set-ID_] _file_|_directory_::
-This directive specifies a file or directory containing certificates (in the
-PEM format) of trusted certificate authorities (CA) which can be used to
-verify certificates of NTS servers.
+This directive specifies a file or directory containing trusted certificates
+(in the PEM format) which are needed to verify certificates of NTS-KE servers,
+e.g. certificates of trusted certificate authorities (CA) or self-signed
+certificates of the servers.
 +
 The optional _set-ID_ argument is a number in the range 0 through 2^32-1, which
 selects the set of certificates where certificates from the specified file