首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >DNSSEC + Bind : dnskey被tld失效

DNSSEC + Bind : dnskey被tld失效
EN

Server Fault用户
提问于 2010-07-20 16:05:57
回答 2查看 730关注 0票数 2

我正试图在我的权威dns绑定计算机上启用DNSSEC。到目前为止,我已经完成了以下教程

  • 生成KSK和ZSK键:dnssec keygen -a RSASHA1 -b 1024 -n ZONE zonename dnssec keygen -a RSASHA1 -b 4096 -n ZONE -f KSK zonename
  • 在区域中包含发布密钥并对区域进行签名:-o zonename -k KSKfile zonefile ZSKfile
  • 在named.conf中添加有符号区域以代替旧区域
  • 重新启动绑定

我不知道我是不是漏掉了什么东西,但是支持DNSSEC的注册员一直告诉我:

代码语言:javascript
复制
Error Signature DNSKEY entries is not valid.
Error Signature SOA entry is not valid.

有人知道怎么解决这个问题吗?是否有任何在线DNSSEC工具显示更多关于dnssec状态的信息?

EN

回答 2

Server Fault用户

回答已采纳

发布于 2010-07-21 08:41:07

据我所知,有三个DNSSEC在线检查程序:

  • http://dnssec-debugger.verisignlabs.com/
  • http://dnscheck.iis.se/
  • http://www.zonecheck.fr/

从你的问题中不清楚的是你要求你的注册官做什么。如果您在您自己的计算机上承载域(似乎是这样的),那么您应该发送的所有注册服务器都是您的DS记录,这样他们就可以将其发送到适当的注册表。

顺便说一句,您在签名前是否在区域文件中包含了两个公钥?在第二个要点中,您只提到上面的一个键。除此之外,你所做的看起来还可以。

票数 3
EN

Server Fault用户

发布于 2010-10-27 07:01:18

我管理一个在线DNS检查工具列表,特别强调DNSSEC。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/162271

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档