@kavabangaungava
Всякое бывало.

Как сгенерировать ключ для динамического обновления зоны DNS?

Подскажите как сгенерировать ключ для динамического обновления зоны DNS на сервере bind.
Раньше это делалось командой
dnssec-keygen -a HMAC-MD5 -b 128 -r /dev/urandom -n USER DDNS_UPDATE

Теперь алгоритм HMAC не поддерживается в bind с версии 9.13.0.
  • Вопрос задан
  • 75 просмотров
Пригласить эксперта
Ответы на вопрос 2
@ky0
Миллиардер, филантроп, патологический лгун
-a algorithm
Selects the cryptographic algorithm. For DNSSEC keys, the value of algorithm must be one of RSAMD5, RSASHA1, DSA, NSEC3RSASHA1, NSEC3DSA, RSASHA256, RSASHA512, ECDSAP256SHA256, ECDSAP384SHA384, ED25519 or ED448. For TKEY, the value must be DH (Diffie Hellman); specifying his value will automatically set the -T KEY option as well.


https://manpages.debian.org/experimental/bind-util...
Ответ написан
@kavabangaungava Автор вопроса
Всякое бывало.
Решение
tsig-keygen DNS_UPDATER
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы