serverapps:dns:knotdns:knotdnsddns
差分
このページの2つのバージョン間の差分を表示します。
両方とも前のリビジョン前のリビジョン | |||
serverapps:dns:knotdns:knotdnsddns [2021/05/11 02:27] – ↷ serverapps:knotdns:knotdnsddns から serverapps:dns:knotdns:knotdnsddns へページを移動しました。 hayashi | serverapps:dns:knotdns:knotdnsddns [2025/04/18 08:11] (現在) – admin | ||
---|---|---|---|
行 18: | 行 18: | ||
acl: update_acl | acl: update_acl | ||
</ | </ | ||
+ | |||
+ | ===== APIを利用してDNSにchallengeを登録するための設定 ===== | ||
+ | |||
+ | |||
+ | TSIG keyを作成する | ||
+ | |||
+ | # keymgr tsig generate -t acme_key hmac-sha512 > / | ||
+ | |||
+ | # cat keys/ | ||
+ | # hmac-sha512: | ||
+ | key: | ||
+ | - id: acme_key | ||
+ | algorithm: hmac-sha512 | ||
+ | secret: VNvks8r1skkAB4XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXMxqQr2DezFTMISPvmeSBi== | ||
+ | |||
+ | 作成したKeyをknot.confでincludeする((行頭に空白があるとエラーになるので注意)) | ||
+ | |||
+ | include: / | ||
+ | |||
+ | 次に、ゾーンが動的更新を許可するように設定する | ||
+ | |||
+ | <code ini> | ||
+ | acl: | ||
+ | - id: acme_acl | ||
+ | address: 192.168.1.0/ | ||
+ | key: acme_key | ||
+ | action: update | ||
+ | |||
+ | zone: | ||
+ | - domain: example.com | ||
+ | file: example.com.zone | ||
+ | acl: acme_acl | ||
+ | </ | ||
+ | |||
+ | |||
+ |
serverapps/dns/knotdns/knotdnsddns.txt · 最終更新: 2025/04/18 08:11 by admin