mirror of
https://github.com/fruworg/fruworg.github.io.git
synced 2025-06-30 15:04:00 +03:00
Create dnssec-coredns.md
This commit is contained in:
36
content/posts/dnssec-coredns.md
Normal file
36
content/posts/dnssec-coredns.md
Normal file
@ -0,0 +1,36 @@
|
||||
---
|
||||
title: Конфигурация DNSSEC
|
||||
description: CoreDNS
|
||||
date: 2025-06-25T13:36:00+02:00
|
||||
tags: [linux, coredns]
|
||||
---
|
||||
## Генерация ключа
|
||||
|
||||
```bash
|
||||
dnssec-keygen -a ECDSAP256SHA256 <doma.in>
|
||||
```
|
||||
|
||||
## Конфигурация CoreDNS
|
||||
|
||||
В `Corefile` доменной зоны необходимо вставить следующее:
|
||||
|
||||
```python
|
||||
dnssec {
|
||||
key file /etc/coredns/dnssec/<filename-without-extension>
|
||||
}
|
||||
```
|
||||
|
||||
И перезапустить `CoreDNS` командой:
|
||||
|
||||
```shell
|
||||
systemctl restart coredns
|
||||
```
|
||||
|
||||
### DS запись
|
||||
|
||||
Далее необходимо добавить `DS-запись` в консоли вашего регистратора.\
|
||||
Запись можно получить выполнив следующую команду:
|
||||
|
||||
```bash
|
||||
dnssec-dsfromkey <filename-without-extension>
|
||||
```
|
Reference in New Issue
Block a user