IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

Faire oublier une ou plusieurs clés DNSSEC à un serveur faisant autorité sur un domaine


Sujet :

Réseau

  1. #1
    Membre confirmé Avatar de 01001111
    Homme Profil pro
    Développeur Web
    Inscrit en
    Janvier 2009
    Messages
    319
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Loire (Auvergne)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Janvier 2009
    Messages : 319
    Points : 509
    Points
    509
    Par défaut Faire oublier une ou plusieurs clés DNSSEC à un serveur faisant autorité sur un domaine
    Bonjour !

    Comment faire oublier une ou plusieurs clés DNSSEC à un serveur faisant autorité sur un domaine ?
    J'ai implémenté DNSSEC sur un certain nombre de domaines de mon serveur en galérant un peu au départ, hors il se trouve que un seul d'entre eux s'est retrouvé affublé de clés que j'avais créées lors de mes tests, bien entendu comme un idiot j'ai effacé les clés en questions ce qui fait que je ne peux leur affecter une expiration via les outils named/bind9... Par exemple avec dnssec-settime
    J'ai essayé rndc delzone, j'ai essayé d'incrémenter le serial de la zone, d'effacer la zone signée, de recharger bind9, de redémarrer named (ce qui a été efficace semble-t-il pour certaines zones en erreur)
    mais pour le domaine en question j'ai toujours 2 clés voire plus, dont deux rsasha souvent, qui se sont propagées avant que j'arrive à la bonne configuration, mais rendent le dnssec bogus sans que j'arrive à mettre à jour le serveur qui relaie les dns.

    pourtant si je fais un dig +dnssec domain.tld @localhost, j'ai le bon jeu de clés à savoir une en ecdsa.
    si je fais dig +dnssec domain.tld @sdns2.ovh.net, je n'ai pas le bon jeu de clés, il y reste toujours des clés que je n'ai plus sur le serveur.
    Quelqu'un a-t-il un conseil avisé ?

    Sinon j'ai vu que les dites clés expirent vers le 15 juin, suis-je contraint d'attendre jusque-là ?
    Vont-elles expirer sans qu'un rollover se produise ?
    Désolé c'est nouveau pour moi DNS SEC.
    0x4F

  2. #2
    Membre confirmé Avatar de 01001111
    Homme Profil pro
    Développeur Web
    Inscrit en
    Janvier 2009
    Messages
    319
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Loire (Auvergne)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Janvier 2009
    Messages : 319
    Points : 509
    Points
    509
    Par défaut
    je m'auto-réponds :
    le souci venait des numéros de série enregistrés sur sdns2.ovh.net, bizarrement ils n'avaient pas le même format que ceux que je mettais sur les zones avant signature,
    du coup avec la conf définitive qui fonctionnait parfaitement sur les nouveaux domaines, certains domaines pour lesquels j'avais fait des tests se trouvaient bloqués dans un état antérieur, avec un serial supérieur numériquement.
    Mettre à jour la zone avec ce serial +1 a corrigé le problème de mise à jour de sdns2.ovh.net
    0x4F

Discussions similaires

  1. Réponses: 0
    Dernier message: 28/02/2020, 16h15
  2. Réponses: 13
    Dernier message: 27/12/2019, 00h55
  3. Faire défilement une ou plusieurs images
    Par andy331 dans le forum VB.NET
    Réponses: 2
    Dernier message: 19/03/2010, 23h38
  4. Faire défiler une JProgressBar plusieurs fois
    Par Hohenheim dans le forum Composants
    Réponses: 8
    Dernier message: 03/05/2009, 21h29
  5. Réponses: 8
    Dernier message: 26/03/2008, 16h58

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo