ユーザ用ツール

サイト用ツール


serverapps:dns:knotdns:knotdnsddns

差分

このページの2つのバージョン間の差分を表示します。

この比較画面へのリンク

両方とも前のリビジョン前のリビジョン
serverapps:dns:knotdns:knotdnsddns [2021/05/11 02:27] – ↷ serverapps:knotdns:knotdnsddns から serverapps:dns:knotdns:knotdnsddns へページを移動しました。 hayashiserverapps:dns:knotdns:knotdnsddns [2025/04/18 08:11] (現在) admin
行 18: 行 18:
     acl: update_acl     acl: update_acl
 </code> </code>
 +
 +===== APIを利用してDNSにchallengeを登録するための設定 =====
 +
 +
 +TSIG keyを作成する
 +
 +  # keymgr tsig generate -t acme_key hmac-sha512 > /usr/local/etc/knot/keys/acme.key
 +
 +  # cat keys/acme.key
 +  # hmac-sha512:acme_key:VNvks8r1skkAB4XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXMxqQr2DezFTMISPvmeSBi==
 +  key:
 +    - id: acme_key
 +      algorithm: hmac-sha512
 +      secret: VNvks8r1skkAB4XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXMxqQr2DezFTMISPvmeSBi==
 +
 +作成したKeyをknot.confでincludeする((行頭に空白があるとエラーになるので注意))
 +
 +  include: /usr/local/etc/knot/keys/acme.key
 +
 +次に、ゾーンが動的更新を許可するように設定する
 +
 +<code ini>
 +acl:
 +  - id: acme_acl
 +    address: 192.168.1.0/24
 +    key: acme_key
 +    action: update
 +
 +zone:
 +  - domain: example.com
 +    file: example.com.zone
 +    acl: acme_acl
 +</code>
 +
 +
 +
serverapps/dns/knotdns/knotdnsddns.txt · 最終更新: 2025/04/18 08:11 by admin