首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >DNSSEC符号区会导致致命故障。

DNSSEC符号区会导致致命故障。
EN

Server Fault用户
提问于 2014-12-28 13:15:34
回答 1查看 6.3K关注 0票数 2

我有一个工作的DNS在一个VM-env测试和学习的目的。它是一个来自根域和两个子域的完整服务器。

我增加了

代码语言:javascript
复制
dnssec-enable yes;

在named.conf中,还创建了ZSV-和KSK-键,并将它们附加到我的一个子域。

我试着走一条简单的路,只签一个域名。假设我有

代码语言:javascript
复制
home.garage.top

作为我的顶级和子域名,我想签回家,只有家。我使用

代码语言:javascript
复制
dnssec-signzone -o home.db -N increment -k Khome.garage.top.+005+46921 home.db Khome.garage.top.+005+36051

这应该会产生一个home.db.signed或home.signed,但它不会。我得到的只是

代码语言:javascript
复制
dnssec-signzone: error: dns_master_load: home.db:10: home.garage.top: not at top of zone
dnssec-signzone: fatal: failed loading zone from 'home.db': not at top of zone

我做错了什么?

EN

回答 1

Server Fault用户

回答已采纳

发布于 2014-12-28 14:15:20

您正在指定原点为home.db (使用-o)。这实际上是区域的名称吗,听起来像是区域的名称是home.garage.top吗?

这种不匹配符合你得到的那种错误信息。

不过,作为关于DNSSEC和BIND的一般建议,我建议使用内置功能进行区域维护,而不是手动调用dnssec-signzone (并以某种方式进行调度)。

查看auto-dnssec maintain也有可能inline-signing yes设置以及本指南

票数 4
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/655097

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档