Dynamisches DNS Server vorbereiten: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
(Die Seite wurde neu angelegt: „=Keyerstellung mit dnssec-keygen= *dnssec-keygen -a HMAC-MD5 -b 512 -n HOST example.com ;es entsteht eine Datei Kexample.com.+xxx+xxxxx.private. secret ""Priv…“) |
|||
| Zeile 1: | Zeile 1: | ||
| − | =Keyerstellung mit | + | =Keyerstellung mit openssl= |
| − | * | + | *echo -n "Streng-Geheim" | openssl sha256 -hmac "nonbase64key" |
| − | + | (stdin)= 52b66d1e81efce864c1a1a3c5435f9e44d0a0b76dd3fd1bb307f818284379264 | |
| − | + | =Einbringen in die Zonendatei= | |
| − | + | *Der name der Keys ist wichtig! | |
| − | |||
| − | |||
| − | + | key hack.lab { | |
| − | key | + | algorithm HMAC-SHA256; |
| − | + | secret "52b66d1e81efce864c1a1a3c5435f9e44d0a0b76dd3fd1bb307f818284379264"; | |
| − | + | }; | |
| + | zone "hack.lab" { | ||
| + | type master; | ||
| + | '''allow-update { key hack.lab ; };''' | ||
| + | file "hack.lab"; | ||
}; | }; | ||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
Version vom 16. Februar 2023, 14:22 Uhr
Keyerstellung mit openssl
- echo -n "Streng-Geheim" | openssl sha256 -hmac "nonbase64key"
(stdin)= 52b66d1e81efce864c1a1a3c5435f9e44d0a0b76dd3fd1bb307f818284379264
Einbringen in die Zonendatei
- Der name der Keys ist wichtig!
key hack.lab {
algorithm HMAC-SHA256;
secret "52b66d1e81efce864c1a1a3c5435f9e44d0a0b76dd3fd1bb307f818284379264";
};
zone "hack.lab" {
type master;
allow-update { key hack.lab ; };
file "hack.lab";
};