devopssec
n'est en aucun cas responsable du contenu généré par l'utilisateur. Le contenu posté
exprime les opinions de leur auteur seulement.
Les textes et messages publiés sont la propriété de ceux qui les postent.
je fais de mon mieux pour modérer les propos inappropriés qui pourraient être postés ici,
mais je me dégage de toute responsabilité sur ce que vous postez.
Vous demeurez le seul responsable de vos actes et de vos messages au regard de la loi.
Vous acceptez de ne pas utiliser le service pour poster ou lier vers un contenu qui est
diffamatoire, injurieux, haineux, menaçant, spams ou pourriels, étant de nature à offenser,
ayant un contenu réservé aux adultes ou répréhensible, contenant des renseignements
personnels des autres, risquant de violer les droits d'auteurs, encourageant une activité
illégale ou contraire à toutes les lois.
Le respect est la principale qualité de notre communauté. En conséquence, veillez à l'être envers
vos camarades ici présents, en particulier les nouveaux membres qui comme vous, cherchent
à découvrir l'univers DEVOPS, et n'ont pas toutes vos connaissances.
Tout manque de respect à l'encontre d'un membre, néophyte ou non, entraînera également des sanctions,
à savoir avertissements, bannissements voire poursuites selon la gravité de la situation.
devopssec
décline toute responsabilité concernant les rencontres réelles.
bbaudry
Membre depuis le 06/12/2024
salut ! la première chose à checker c'est l'heure sur ton serveur
DNS. si l'horloge est décalée, tes signaturesRRSIGpeuvent apparaître comme expirées même si elles ne le sont pas.ntpest ton amizbruneau
Membre depuis le 11/04/2024
et si c'est pas l'heure, vérifie la chaîne de confiance
DNSSEC. est-ce que ton resolver a bien letrust anchor(clé racineDNS) à jour ? et est-ce qu'il peut trouver lesDS recordsdu TLD chez le registrar et que lesds recordscorrespondent auxkskdu domaine ? c'est un peu un arbre généalogiqueDNSsuzanne-faivre
Membre depuis le 15/08/2024
exact ! des fois le registrar ne met pas à jour les
DS recordsquand tu fais une rotation de tes clésDNSSEC, ou y'a une coquille dans lehash. utilise un outil commednsviz.netou leDNSsec validator dezonemaster.netpour voir la chaîne complète et les problèmes potentielsbbaudry
Membre depuis le 06/12/2024
d'acc et dans ta config
bindt'es bien endnssec-validation auto;? et y'a pas unforwarderen amont qui ne supporte pasDNSSEC ou qui filtre les requêtesDNSSEC ?nath-allard
Membre depuis le 03/10/2024
c'était l'heure ! bordel j'avais oublié que le serveur avait rebooté sans
ntpet l'horloge était complètement à la ramasse. après unsudo ntpdate pool.ntp.org, tout est rentré dans l'ordre. les validationsDNSSEC passent niquel. merci la team !