Конфигурация DNSSEC

Опубликовано

Генерация ключа

dnssec-keygen -a ECDSAP256SHA256 <doma.in>

Конфигурация CoreDNS

В Corefile доменной зоны необходимо вставить следующее:

	dnssec {
		key file /etc/coredns/dnssec/<filename-without-extension>
	}

И перезапустить CoreDNS командой:

systemctl restart coredns

DS-запись

Далее необходимо добавить DS-запись в консоль регистратора.
Запись можно получить выполнив следующую команду:

dnssec-dsfromkey <filename-without-extension>