RE: OpenDNSSEC et AXFR
Vincent LEFEVERE <[email protected]>
| Newsgroups | gmane.network.dns.french |
|---|---|
| Message-ID | <6AECF8980F034C4C9F473148661F5CB65E255ADF58@Exchange.campus-hei.intranet> |
[email protected] disait : >[email protected] disait : >> J'ai un serveur maître qui ne gère pas DNSSEC et j'ai un serveur esclave sur >> lequel je souhaite signer les zones. Tout ce passe bien lors de la création >> des clés et de la signature des fichiers de zones. >> Le problème est que lorsque un changement est effectué sur un fichier de zone >> sur le serveur maître, le transfert de zones AXFR écrase la fichier de zone >> signé et il n'est pas re-signé automatiquement. J'ai tenté de configurer le > > Euh, excusez la question naïve mais ça sert à quoi de signer sur un esclave > quelque chose qu'il ne maîtrise pas comme vous l'avez vu ? Ce n'est pas l'esclave qui signe (ni même le maitre en fait) mais il met à disposition une copie d'un document (identique à celui du maitre) donc si le document est signé sur le maitre, il l'ai sur l'esclave ! @+ Vincent Lefévère