@kavabangaungava

Как сгенерировать ключ для динамического обновления зоны DNS?

Подскажите как сгенерировать ключ для динамического обновления зоны DNS на сервере bind.
Раньше это делалось командой
dnssec-keygen -a HMAC-MD5 -b 128 -r /dev/urandom -n USER DDNS_UPDATE

Теперь алгоритм HMAC не поддерживается в bind с версии 9.13.0.
  • Вопрос задан
  • 640 просмотров
Пригласить эксперта
Ответы на вопрос 2
ky0
@ky0
Миллиардер, филантроп, патологический лгун
-a algorithm
Selects the cryptographic algorithm. For DNSSEC keys, the value of algorithm must be one of RSAMD5, RSASHA1, DSA, NSEC3RSASHA1, NSEC3DSA, RSASHA256, RSASHA512, ECDSAP256SHA256, ECDSAP384SHA384, ED25519 or ED448. For TKEY, the value must be DH (Diffie Hellman); specifying his value will automatically set the -T KEY option as well.


https://manpages.debian.org/experimental/bind-util...
Ответ написан
Комментировать
@kavabangaungava Автор вопроса
Решение
tsig-keygen DNS_UPDATER
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы