15.2.4.4. 更新区域密钥
若要更新 DNSSEC 密钥并签署区域,请使用 sign 命令。例如:
~]# rndc sign localhost
请注意,若要使用上述命令为区域签名,必须将
auto-dnssec
选项设置为在 zone 语句中 维护
。例如:
zone "localhost" IN { type master; file "named.localhost"; allow-update { none; }; auto-dnssec maintain; };