15.2.4.4. 更新区域密钥
若要更新 DNSSEC 密钥并签署区域,请使用 sign 命令。例如:
~]# rndc sign localhost
请注意,若要使用上述命令为区域签名,必须将
auto-dnssec 选项设置为在 zone 语句中 维护。例如:
zone "localhost" IN {
type master;
file "named.localhost";
allow-update { none; };
auto-dnssec maintain;
};