GNU/Linux >> Tutoriels Linux >  >> Linux

La mise à jour nsupdate dyndns de BIND 9 donne :échec de vérification de tsig (BADKEY)

nsupdate a quelques bizarreries et suppose une certaine convention de nommage lorsqu'il est appelé avec -k . D'après la page de manuel, je pense que votre nom de clé pourrait en quelque sorte s'appeler domain2.com.au .

Pourriez-vous essayer ce qui suit ?

nsupdate -y \
  'rndc-key:vZwCYBx4OAOsBrbdlooUfBaQx+kwEi2eLDXdr+JMs4ykrwXKQTtDSg/jp7eHnw39IehVLMtuVECTqfOwhXBm0A=='

Vous devez utiliser le nom de clé avec lequel vous avez créé la clé comme nom dans la configuration. D'après ce que je peux voir, vous devez utiliser :

key "domain2.com.au" {
   [...]
}

À partir de la documentation BIND :

pour vérifier que les requêtes entrantes ont été signées avec une clé correspondant à ce nom , algorithme et secret .


Linux
  1. Comment vérifier que le certificat Ssh a été signé par la clé privée Ssh Ca spécifiée ?

  2. Bash + Vérifier le nom par expression régulière ?

  3. Comment réparer l'erreur GPG No Public Key NO_PUBKEY lors de la mise à jour apt-get

  4. Comment mettre à jour resolv.conf sur Ubuntu

  5. Activer alt/ctrl + gauche/droite sur la ligne de commande CentOS

Configurer la clé RNDC pour le serveur DNS Bind sur CentOS 7

Comment vérifier les images ISO sous Linux

RPM et GPG :comment vérifier les packages Linux avant de les installer

Comment lier la clé de lecture/pause à Amarok ?

Générer un CSR et une clé privée dans Plesk

Correction de HTTP Basic :accès refusé et erreur d'échec d'authentification fatale avec GitLab