17.2.3.4. ゾーンキーの更新
DNSSEC キーを更新してゾーンに署名するには、sign コマンドを使用します。以下に例を示します。
~]# rndc sign localhost
上記のコマンドでゾーンに署名するには、zone ステートメント内で
auto-dnssec
オプションを maintain
に設定する必要があることに注意してください。例を示します。たとえば、以下のようになります。
zone "localhost" IN { type master; file "named.localhost"; allow-update { none; }; auto-dnssec maintain; };