Я посмотрел много онлайн-уроков о том, как развернуть DNSSEC. Короче говоря, шаги: генерировать ключи (ZSK и KSK), подписать зону. Команда, которую я использовал для подписания файла зоны forward.com
(для зоны com
):
dnssec-signzone -o com -S forward.com
Результат, который я получил:
Verifying the zone using the following algorithms: RSASHA256.
Zone fully signed:
Algorithm: RSASHA256: KSKs: 1 active, 0 stand-by, 0 revoked
ZSKs: 1 active, 0 stand-by, 0 revoked
Цель KSK - подписать ZSK. Когда это произойдет? это подписывается автоматически, когда я выполняю подписывание зоны?
Пожалуйста, уточните мне. Мне нужно, чтобы мой ZSK был подписан KSK. Как?