RE: OpenDNSSEC et AXFR

Vincent LEFEVERE <[email protected]>
Newsgroups gmane.network.dns.french
Message-ID <6AECF8980F034C4C9F473148661F5CB65E255ADF58@Exchange.campus-hei.intranet>
[email protected] disait :
>[email protected] disait :
>> J'ai un serveur maître qui ne gère pas DNSSEC et j'ai un serveur esclave sur
>> lequel je souhaite signer les zones.  Tout ce passe bien lors de la création
>> des clés et de la signature des fichiers de zones.
>> Le problème est que lorsque un changement est effectué sur un fichier de zone
>> sur le serveur maître, le transfert de zones AXFR écrase la fichier de zone
>> signé et il n'est pas re-signé automatiquement. J'ai tenté de configurer le
>
> Euh, excusez la question naïve mais ça sert à quoi de signer sur un esclave
> quelque chose qu'il ne maîtrise pas comme vous l'avez vu ?

Ce n'est pas l'esclave qui signe (ni même le maitre en fait) mais il met à
disposition une copie d'un document (identique à celui du maitre) donc si
le document est signé sur le maitre, il l'ai sur l'esclave !

@+

Vincent Lefévère
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.