3

DNSSEC で RRSET に署名しようとしていますが、DNSPython を使用して署名する方法についての参照を見つけることができません。はい、dns.dnssec.validate_rrsig() がありますが、DNSSEC で rrset に署名したいのですが、どうすればよいですか?

私は RFC にうんざりしてきましたが、それを機能させるために何かが明らかに欠けています。

4

1 に答える 1

0

本当にDNSPythonでそれをしなければなりませんか? これはカスタムネームサーバーですか?

これを行う一般的な方法 (バインドなどを使用) は、ゾーン ファイルに事前署名することです。DNSSEC RRSIG は接続パラメーターに依存しないため、実際にオンザフライで署名する必要はありません。また、NSECなどは事前にサインしておいた方が扱いやすいです。

于 2011-07-31T14:51:51.803 に答える