
Só estou tentando entender a bindkeys-file
diretiva relacionada à extensão DNSSEC na configuração do Bind. Isso é uma chave pública? Assina a resposta da mesma forma que as assinaturas digitais?
Responder1
Na verdade, é um repositório alternativo para chaves confiáveis, onde é possível enviar suas chaves de zona, se não houver um caminho totalmente assinado da zona raiz até sua própria zona. O registro DLV funcional é dlv.isc.org
. Por padrão, a chave da zona raiz e a dlv.isc.org
chave são incluídas /etc/named.iscdlv.key
e são um valor a ser bindkeys-file
atribuído na diretiva Opções. você pode encontrar isso automaticamente em named.conf
ou named.options
.
de /usr/share/doc/bind-9.7.3/arm/Bv9ARM.pdf
:
bindkeys-file
O nome do caminho de um arquivo para substituir as chaves confiáveis integradas fornecidas por nomeado. Consulte a discussão sobre dnssec-lookaside e dnssec-validation para obter detalhes. Se não for especificado, o padrão será /etc/bind.keys.