Re: Installation de sofHSM + openDNSSEC + BIND
Stephane Bortzmeyer <[email protected]>
| Newsgroups | gmane.network.dns.french |
|---|---|
| Organization | NIC France |
| Message-ID | <[email protected]> |
On Mon, Feb 14, 2011 at 04:39:12PM +0100, Eric DUVAL <[email protected]> wrote a message of 24 lines which said: > nous allons installer softHSM + openDNSSEC + BIND 9.7.2-P3 sur une > distribution Débian Lenny Squeeze a été publiée il y a quelques jours. Je ne recommenderai certainement pas Lenny pour faire du DNSSEC. > 2/ Est ce que le trio softHSM + openDNSSEC + BIND est > (toujours) un choix judicieux ? Oui, tant qu'on ne tombe pas sur la bogue BIND du jour... (Comme la bogue dite « luxembourgeoise » où BIND effaçait les signatures mises par OpenDNSSEC, même quand on lui avait dit explicitement de ne pas le faire.) Pourquoi pas NSD à la place de BIND ? Moins overloadé en fonctions, il a sans doute moins de problèmes.