Probleme avec dnssec

lili -  
thegwendol Messages postés 27 Statut Membre -
salut,
j'ai utilisé dnssec pour signer une zone dns est voila ce qui j'ai deja fait:
dnssec-keygen -a RSASHA1 -b 1024 -n ZONE mazone.net
dnssec-keygen -a RSASHA1 -b 1024 -n ZONE -f KSK mazone.net
On ajoute ca a la fin de son fichier de zone :

$include /etc/bind/Kdyn-dnssec.com.+003+38267.key ; ZSK
$include /etc/bind/Kdyn-dnssec.com.+003+23459.key ; KSK

dnssec-signzone -p -t -g -k ZSK.key -o db-mazone.net mazone.net KSK.key
à ce stade j'ai des ereurs:
dnssec-signzone: error: dns_master_load: mazone.net:25: /etc/bind/Kdyn-dnssec.com.+005+14961.key: file not found
dnssec-signzone: failed loading zone from 'mayone.net': file not found
qu'est ce que je dois faire ici??????????
aidez moi svp :(

2 réponses

lili
 
salut
j
j'ai arrivé à corriger les erreurs si dessus mais j'ai une autre erreur:
# dnssec-signzone -o mondomaine -k Kmondomaine.+005+14961.key /var/named/mondomaine Kmondomaine.+005+12862.key
dnssec-signzone: failed to find keys at the zone apex: not found
aidez moi svp
merci d'avance
0
thegwendol Messages postés 27 Statut Membre 16
 
il faut inclure les ksk et zsk dans le fichier de zone

;ksk
$INCLUDE /chemin/Kmondomaine.+005+14961.key
;zsk
$INCLUDE /chemin/Kmondomaine.+005+12862.key

thegwendol
0