29.3. Configuring client and replica systems to use DoT exclusively


To enforce DoT communication, you must configure clients and replica systems to use a DoT-capable resolver. You must update the DNS settings in NetworkManager to enable eDNS communication. This configuration is only required when the --dns-policy is set to enforced.

Prerequisites

Procedure

  1. Copy the IdM server’s DoT certificate to the client and replica system.

    $ scp /etc/pki/tls/certs/bind_dot.crt <username>@<ip>:/etc/pki/ca-trust/source/anchors/
  2. Update the system-wide trust store configuration:

    # update-ca-trust extract
  3. On the client and replica system, install the dnsconfd package:

    # dnf install dnsconfd
  4. Generate the default configuration files for DoT on your system:

    dnsconfd config install
  5. Enable the dnsconfd service:

    # systemctl enable --now dnsconfd
  6. Reload NetworkManager to apply the configuration:

    # nmcli g reload
  7. Configure the system’s DNS settings in NetworkManager.

    # nmcli device modify <device_name> ipv4.dns dns+tls://<idm_server_ip>
    
    Connection successfully reapplied to device '<device_name>'.
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2026 Red Hat
トップに戻る