mirror of
https://github.com/fruworg/fruworg.github.io.git
synced 2025-06-30 15:04:00 +03:00
Create dnssec-coredns.md
This commit is contained in:
36
content/posts/dnssec-coredns.md
Normal file
36
content/posts/dnssec-coredns.md
Normal file
@ -0,0 +1,36 @@
|
|||||||
|
---
|
||||||
|
title: Конфигурация DNSSEC
|
||||||
|
description: CoreDNS
|
||||||
|
date: 2025-06-25T13:36:00+02:00
|
||||||
|
tags: [linux, coredns]
|
||||||
|
---
|
||||||
|
## Генерация ключа
|
||||||
|
|
||||||
|
```bash
|
||||||
|
dnssec-keygen -a ECDSAP256SHA256 <doma.in>
|
||||||
|
```
|
||||||
|
|
||||||
|
## Конфигурация CoreDNS
|
||||||
|
|
||||||
|
В `Corefile` доменной зоны необходимо вставить следующее:
|
||||||
|
|
||||||
|
```python
|
||||||
|
dnssec {
|
||||||
|
key file /etc/coredns/dnssec/<filename-without-extension>
|
||||||
|
}
|
||||||
|
```
|
||||||
|
|
||||||
|
И перезапустить `CoreDNS` командой:
|
||||||
|
|
||||||
|
```shell
|
||||||
|
systemctl restart coredns
|
||||||
|
```
|
||||||
|
|
||||||
|
### DS запись
|
||||||
|
|
||||||
|
Далее необходимо добавить `DS-запись` в консоли вашего регистратора.\
|
||||||
|
Запись можно получить выполнив следующую команду:
|
||||||
|
|
||||||
|
```bash
|
||||||
|
dnssec-dsfromkey <filename-without-extension>
|
||||||
|
```
|
Reference in New Issue
Block a user