Ключи

Ключи TSIG (Transfer Signature) ограничивают хосты, которым должно быть предоставлено разрешение на синхронизацию файлов зон из основного сервера. На этой странице отображаются ключи, которые в настоящее время использует DNS Server.

Создание нового ключа

  1. Нажмите Создать.
  2. Выберите Создать ключ.
  3. Введите имя ключа и выберите алгоритм. DNS Server поддерживает ключи HMAC-MD5 и HMAC-SHA512.
  4. Нажмите кнопку Сохранить, чтобы создать ключ.

Экспорт ключа

Ключи можно экспортировать на локальный компьютер.

  1. Выберите ключ, который необходимо экспортировать.
  2. Нажмите Экспорт ключа.

Импорт ключа

Ключи можно импортировать с локального компьютера и добавить в список доступных для использования ключей.

  1. Нажмите Создать.
  2. Выберите Импортировать ключ.
  3. Выберите файл ключа на локальном компьютере и нажмите кнопку Сохранить.

Удаление ключа

  1. Выберите ключ, который необходимо удалить.
  2. Нажмите Удалить.

Требования к формату файла ключа

  • Используйте формат утверждения ключа Bind9.
  • Имена ключа могут содержать 63 символа Юникод, включая буквы, числа, а также следующие символы: тире (-), подчеркивания (_) и точки (.). Имя «rndc-key» зарезервировано для системного использования.
  • Используйте алгоритм шифрования HMAC-MD5 или HMAC-SHA512.