Re: Déclarer la zone "local" en interne ?
Magali Bernard <[email protected]> Thu, 12 Jan 2017 17:34:41 +0100
| Newsgroups | gmane.network.dns.french |
|---|---|
| Message-ID | <[email protected]> |
Le 12/01/2017 à 16:45, Stephane Bortzmeyer a écrit : > On Thu, Jan 12, 2017 at 04:36:28PM +0100, > Magali Bernard <[email protected]> wrote > a message of 40 lines which said: > >> Nous avons voulu faire de la validation DNSSEC et le premier problème >> rencontré concerne encore ce sous-domaine de .local: >> validating @0x23dbc70: sous-domaine.local SOA: got insecure >> response; parent indicates it should be secure > > Je suppose que .local est déclaré sur votre AD (puisqu'il n'existe pas > dans la racine). Et, là, est-il signé ? Y a t-il y une directive > particulière sur votre résolveur pour gérer le .local ? Ah, c'est bien là le problème: non, .local n'est déclaré nulle part, c'était justement ma question: si je déclare .local en master sur le DNS hors AD (Bind), et qu'ensuite je délègue sous-domaine.local aux serveurs de l'AD, ça ne devrait pas poser de problème ? > Je suis perplexe parce que, normalement, c'est .local qui devrait > poser des problèmes, pas sous-domaine.local. Merci, -- Magali BERNARD DSI pôle Système, Réseau et Sécurité Université Jean Monnet Saint-Étienne