<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Настройка DNSSEC в BIND 9.9</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/83725.html</link>
    <description>В &#091;&#091;http://www.opennet.ru/opennews/art.shtml?num=33229 BIND 9.9&#093;&#093; появились новые средства для автоматизации формирования цифровых подписей и управления ключами, позволяющие добавить поддержку DNSSEC без правки DNS-зон.&lt;br&gt;&lt;br&gt;Настройка DNSSEC для домена.&lt;br&gt;&lt;br&gt;Создаём отдельную директорию для файлов с ключами, так как файлов генерируется достаточно много, для каждой зоны имеет смысл создать отдельную директорию с ключами.&lt;br&gt;&lt;br&gt;   mkdir /etc/namedb/keys&lt;br&gt;&lt;br&gt;Для работы DNSSEC требуется создать master-ключ (KSK, Key Signing Key), который будет использован для создания цифровых подписей для других ключей, и ключи для каждой из локальных зон (ZSK, Zone Signing Key).&lt;br&gt;&lt;br&gt;Создаём KSK-ключ:&lt;br&gt;&lt;br&gt;   dnssec-keygen -f KSK -a RSASHA1 -b 2048 -n ZONE example.net&lt;br&gt;&lt;br&gt;   Generating key pair......+++.....+++&lt;br&gt;   Kexample.net.+005+38287&lt;br&gt;&lt;br&gt;Создаём ZSK-ключ:&lt;br&gt;&lt;br&gt;   dnssec-keygen -a RSASHA1 -b 2048 -n ZONE example.net&lt;br&gt;   Generating key pair.....+++ ..+++&lt;br&gt;   Kexample.net.+005+55896&lt;br&gt;&lt;br&gt;Делаем ключи доступными для чтения процессу named:&lt;br&gt;&lt;br&gt;  </description>

<item>
    <title>Настройка DNSSEC в BIND 9.9 (KOT)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/83725.html#14</link>
    <pubDate>Sun, 30 Jan 2022 20:46:55 GMT</pubDate>
    <description>Подскажите почему прав нет?&lt;br&gt;Выдает ошибку после перезапуска, как только настроил зону.&lt;br&gt;&lt;br&gt;isc_stdio_open &apos;/etc/bind/log/dnssec&apos; failed: permission denied&lt;br&gt;configuring logging: permission denied&lt;br&gt;loading configuration: permission denied&lt;br&gt;exiting (due to fatal error)&lt;br&gt;Пробовал права на папку log менять на 777 не помогает&lt;br&gt;</description>
</item>

<item>
    <title>Настройка DNSSEC в BIND 9.9 (iav)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/83725.html#13</link>
    <pubDate>Tue, 14 May 2019 18:55:11 GMT</pubDate>
    <description>А регулярно обновлять подпись по мере устаревания он будет?&lt;br&gt;</description>
</item>

<item>
    <title>Настройка DNSSEC в BIND 9.9 (anonymous)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/83725.html#12</link>
    <pubDate>Thu, 07 Feb 2019 09:45:04 GMT</pubDate>
    <description>-r /dev/urandom &lt;br&gt;</description>
</item>

<item>
    <title>Настройка DNSSEC в BIND 9.9 (Viktor Z)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/83725.html#11</link>
    <pubDate>Sun, 22 Jan 2017 17:23:27 GMT</pubDate>
    <description>apt-get install haveged&lt;br&gt;</description>
</item>

<item>
    <title>Настройка DNSSEC в BIND 9.9 (ОООО)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/83725.html#9</link>
    <pubDate>Sun, 23 Jun 2013 06:13:28 GMT</pubDate>
    <description>С недавних пор webnames ввел обязательное наличие public key для зон ru, su, и рф. Как ко всему этому прикрутить public key?&lt;br&gt;</description>
</item>

<item>
    <title>Настройка DNSSEC в BIND 9.9 (Slava)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/83725.html#8</link>
    <pubDate>Wed, 04 Apr 2012 10:06:58 GMT</pubDate>
    <description>Для тех кто не может &quot;дергать мышкой&quot;&lt;br&gt;&lt;br&gt;dnssec-keygen -f KSK -a RSASHA1 -b 2048 -r /dev/urandom -n ZONE example.net &lt;br&gt;</description>
</item>

<item>
    <title>Настройка DNSSEC в BIND 9.9 (Андрей)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/83725.html#7</link>
    <pubDate>Mon, 02 Apr 2012 18:15:41 GMT</pubDate>
    <description>ну где вы раньше были?=))спасибо&lt;br&gt;</description>
</item>

<item>
    <title>Настройка DNSSEC в BIND 9.9 (Zl0)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/83725.html#6</link>
    <pubDate>Mon, 02 Apr 2012 15:12:13 GMT</pubDate>
    <description>мышкой подергайте)) ему рандома нехватает.&lt;br&gt;</description>
</item>

<item>
    <title>Настройка DNSSEC в BIND 9.9 (Андрей)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/83725.html#5</link>
    <pubDate>Mon, 02 Apr 2012 06:20:07 GMT</pubDate>
    <description>хм, ну если 8-битным является Intel(R) Xeon(R) CPU E5620 &#064; 2.40GHz тогда да!&lt;br&gt;</description>
</item>

</channel>
</rss>
