Files
fruworg.github.io/content/posts/dnssec-coredns.md
2025-06-26 14:27:24 +02:00

820 B
Raw Blame History

title, description, date, tags
title description date tags
Конфигурация DNSSEC CoreDNS 2025-06-25T13:36:00+02:00
linux
coredns

Генерация ключа

dnssec-keygen -a ECDSAP256SHA256 <doma.in>

Конфигурация CoreDNS

В Corefile доменной зоны необходимо вставить следующее:

	dnssec {
		key file /etc/coredns/dnssec/<filename-without-extension>
	}

И перезапустить CoreDNS командой:

systemctl restart coredns

DS-запись

Далее необходимо добавить DS-запись в консоль регистратора.
Запись можно получить выполнив следующую команду:

dnssec-dsfromkey <filename-without-extension>