GNU/Linux >> Znalost Linux >  >> Linux

Aktualizace nsupdate dyndns BIND 9 poskytuje:tsig ověřit selhání (BADKEY)

nsupdate má určité zvláštnosti a předpokládá určitou konvenci pojmenování, když je volán s -k . Z manuálové stránky si myslím, že název vašeho klíče by se mohl nějak jmenovat domain2.com.au .

Mohl byste zkusit následující?

nsupdate -y \
  'rndc-key:vZwCYBx4OAOsBrbdlooUfBaQx+kwEi2eLDXdr+JMs4ykrwXKQTtDSg/jp7eHnw39IehVLMtuVECTqfOwhXBm0A=='

Jako název v konfiguraci musíte použít název klíče, se kterým jste klíč vytvořili. Z toho, co vidím, musíte použít:

key "domain2.com.au" {
   [...]
}

Z dokumentace BIND:

abyste ověřili, že příchozí požadavky byly podepsány klíčem odpovídajícím tomuto názvu , algoritmus a tajný .


Linux
  1. Jak ověřit, že certifikát Ssh byl podepsán zadaným soukromým klíčem Ssh Ca?

  2. Bash + Ověřit název regulárním výrazem?

  3. Jak opravit chybu GPG No Public Key NO_PUBKEY během aktualizace apt-get

  1. Povolte alt/ctrl + left/right na příkazovém řádku CentOS

  2. Jak migrovat server DNS BIND na nový hardware?

  3. Jak svázat USB zařízení pod statickým názvem?

  1. BIND – DNS Server Interview Otázky a odpovědi

  2. Linux – Jak svázat USB zařízení pod statickým jménem?

  3. Co mám dělat, když se mi po aktualizaci apt-get zobrazí chybová zpráva KEYEXPIRED?