O que a diretiva Bind bindkeys-file faz?

O que a diretiva Bind bindkeys-file faz?

Só estou tentando entender a bindkeys-filediretiva relacionada à extensão DNSSEC na configuração do Bind. Isso é uma chave pública? Assina a resposta da mesma forma que as assinaturas digitais?

Responder1

Na verdade, é um repositório alternativo para chaves confiáveis, onde é possível enviar suas chaves de zona, se não houver um caminho totalmente assinado da zona raiz até sua própria zona. O registro DLV funcional é dlv.isc.org. Por padrão, a chave da zona raiz e a dlv.isc.orgchave são incluídas /etc/named.iscdlv.keye são um valor a ser bindkeys-fileatribuído na diretiva Opções. você pode encontrar isso automaticamente em named.confou named.options.

de /usr/share/doc/bind-9.7.3/arm/Bv9ARM.pdf:

bindkeys-fileO nome do caminho de um arquivo para substituir as chaves confiáveis ​​integradas fornecidas por nomeado. Consulte a discussão sobre dnssec-lookaside e dnssec-validation para obter detalhes. Se não for especificado, o padrão será /etc/bind.keys.

informação relacionada