2014-09-04 3 views
0

J'ai un domaine mydomain.com. Les serveurs DNS pour ce domaine sont sous mon contrôle et j'exécute PowerDNS là. J'ai configuré DNSSEC pour mon domaine principal mydomain.com et j'ai enregistré les clés au bureau d'enregistrement. Tout fonctionne bien pour le domaine principal. Cependant, lorsque je crée des sous-domaines (zones) avec interface graphique PowerAdmin je reçois l'erreur suivante pour mes sous-domaines de l'outil d'analyse DNSSEC à http://dnssec-debugger.verisignlabs.com/: Aucun enregistrement DS n'a été trouvée pour subdomain.mydomain.com dans la zone mydomain.comComment créer un enregistrement Deleger Signer (DS) pour un sous-domaine avec PowerDNS?

Question: comment ajouter cet enregistrement DS à mydomain.com zone avec powerdns?

Répondre

1

Note: Je ne l'ai pas utilisé PowerAdmin, donc c'est une réponse PowerDNS.

En supposant que vous avez signé ces sous-domaines/zones, vous utiliseriez show-zone pdnssec pour voir les enregistrements DS pour eux. Ensuite, insérez ces enregistrements DS dans la zone parente (mydomain.com), avec des champs définis comme ceci:

  • id_domaine = id domain.com
  • name = sub.mydomain.com
  • type = DS
  • content = copier/coller à partir pdnssec show-zone

Vous devez également insérer des enregistrements NS (comme ci-dessus, mais avec type = NS et content = nom de votre serveur), pour obtenir une délégation valide , même si c'est local!

Si vous ne se soucient pas vraiment de DNSSEC pour les sous-domaines, il suffit d'insérer les enregistrements NS et quitter les DS. Ceci indiquera aux validateurs que le sous-domaine est délibérément non sécurisé.

+0

Merci pour la réponse! En fait, les "enregistrements NS" étaient très flous pour moi. Jusqu'à cette année, j'ai utilisé uniquement bind et avec les fichiers de zone de liaison, il semblait plus logique. Cependant, j'ai raté ce point avec PowerDNS. Y at-il une documentation très claire avec des exemples quelque part comment créer des sous-domaines correctement configurés et délégués avec PowerDNS? – Sven

+0

Nos propres docs dans ce domaine sont quelque peu faibles. Notez que rien de tout cela n'est spécifique à PowerDNS! – Habbie

Questions connexes