Précédent   Forum des professionnels en informatique > Systèmes > Linux > Sécurité
Sécurité Vos questions sur la sécurité sous Linux/Unix
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 03/04/2011, 00h24   #1
Futur Membre du Club
 
Pierre-Antoine Errard
Inscription : janvier 2011
Messages : 57
Détails du profil
Informations personnelles :
Nom : Pierre-Antoine Errard

Informations forums :
Inscription : janvier 2011
Messages : 57
Points : 19
Points : 19
Par défaut dnssec sur lenny

Salut à tous !

j'essaie d'implémenter le dnssec sur mes 3 serveurs DNS (un maître, 2 esclaves) cependant je rencontre une 'erreur', quand je lance la commande suivante :

Citation:
dnssec-keygen -a HMAC-MD5 -b 512 -n HOST tsig-ns1.domaine.com-ns2.domaine.com-ns3.domaine.com
elle ne retourne rien, je l'ai laissé tourner pendant 1h sans que les clés soient générés, j'ai testé cette commande sur plusieurs serveurs et il se passe toujours la même chose.

Je dois donc louper un truc, ou la commande n'est plus bonne, je ne trouve pas grande chose sur le net à propos de ça.

merci à vous pour votre aide !

(je suis à jour pour bind et openssl)
tetzispa est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 03/04/2011, 17h12   #2
Futur Membre du Club
 
Pierre-Antoine Errard
Inscription : janvier 2011
Messages : 57
Détails du profil
Informations personnelles :
Nom : Pierre-Antoine Errard

Informations forums :
Inscription : janvier 2011
Messages : 57
Points : 19
Points : 19
bon, après des recherches infructueuses, je suis tombé sur l'ajout d'une option dans la commande :

Citation:
-r /dev/urandom
et avec celle-ci, les clés sont générées ... ah le monde de l'informatique ...

exemple :
Citation:
dnssec-keygen -r /dev/urandom -a hmac-md5 -b 512 -n HOST mamachine.domain.local
tetzispa est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 01h35.


 
 
 
 
Partenaires

Hébergement Web