Bonsoir à tous

Une question concernant le fichier de zone et le serial. En cas de rotation des cles DNSSEC, est il nécessaire d'incrémenter le serial ?

Pour info j’utilise le serveur DNS autoritaire avec NSD/DNSSEC via Docker
https://blog.meshup.net/deploy-nsd-dnssec-with-docker/

A priori je vois les étapes suivantes
- générer de nouvelles cles
- signer la zone dns
- mettre le fingerprint chez gandi

Est ce que je loupe une etape ?
Merci

11 jours plus tard
Répondre…