Ключи
Ключи TSIG (Transfer Signature) ограничивают хосты, которым должно быть предоставлено разрешение на синхронизацию файлов зон из основного сервера. На этой странице отображаются ключи, которые в настоящее время использует DNS Server.
Создание нового ключа
- Нажмите Создать.
- Выберите Создать ключ.
- Введите имя ключа и выберите алгоритм. DNS Server поддерживает ключи HMAC-MD5 и HMAC-SHA512.
- Нажмите кнопку Сохранить, чтобы создать ключ.
Экспорт ключа
Ключи можно экспортировать на локальный компьютер.
- Выберите ключ, который необходимо экспортировать.
- Нажмите Экспорт ключа.
Импорт ключа
Ключи можно импортировать с локального компьютера и добавить в список доступных для использования ключей.
- Нажмите Создать.
- Выберите Импортировать ключ.
- Выберите файл ключа на локальном компьютере и нажмите кнопку Сохранить.
Удаление ключа
- Выберите ключ, который необходимо удалить.
- Нажмите Удалить.
Требования к формату файла ключа
- Используйте формат утверждения ключа Bind9.
- Имена ключа могут содержать 63 символа Юникод, включая буквы, числа, а также следующие символы: тире (-), подчеркивания (_) и точки (.). Имя «rndc-key» зарезервировано для системного использования.
- Используйте алгоритм шифрования HMAC-MD5 или HMAC-SHA512.