Nowe posty

xx Problem ze sterownikami. (5)
2024-04-13, 21:25:16
xx Instalacja xfce4 (2)
2024-04-13, 16:20:17
xx Serie kompilacji bez instalacji dla “emerge” w Gentoo (2)
2024-04-08, 18:40:04
xx Plasma 6 w Neonie ssie trochę mniej ... (17)
2024-04-05, 10:03:46
xx Problem z Linux Lite po instalacji (3)
2024-04-03, 14:23:40
xx Jak właczyć num locka przy starcie systemu debian 12? (12)
2024-04-02, 17:43:54
xx Brak dźwieku w systemie. (5)
2024-04-02, 16:13:41
xx Dystrybucja pod HP Omen (7)
2024-03-29, 11:33:05
xx [Poradnik] Wyszukiwanie Sterowników (2)
2024-03-27, 21:08:23
xx Ile pingwinów? (1)
2024-03-27, 08:59:24

Autor Wątek: DNSSEC - EVP_SignFinal failed (failure)  (Przeczytany 1405 razy)

Offline mariuszad

  • Users
  • Stały bywalec
  • ***
  • Wiadomości: 122
    • Zobacz profil
DNSSEC - EVP_SignFinal failed (failure)
« dnia: 2022-10-13, 09:50:32 »
Hejka

Mam problem z podpisaniem pliku strefy.  DNS działa, klucze wygenerowane i dodane do pliku strefy:

# dnssec-keygen -a NSEC3RSASHA1 -b 2048 -n ZONE example.tld
# dnssec-keygen -f KSK -a NSEC3RSASHA1 -b 4096 -n ZONE example.tld


# cat db.example.tld
$TTL    604800
@       SOA     ns1.example.tld.        admin.example.tld.      (
                              121020221         ; Serial
                                 604800         ; Refresh
                                  86400         ; Retry
                                2419200         ; Expire
                                604800 )        ; Negative Cache TTL
; name servers - NS records
        NS              ns1.example.tld.
        NS              ns2.example.tld.
        MX      10      poczta.example.tld.
;
; name servers - A records
                A       192.168.4.18
ns1             A       192.168.4.18
ns2             A       192.168.4.19
www             A       192.168.4.19
poczta          A       192.168.4.19
;
;
; LAN  A records
host1           A       192.168.100.101
host2           A       192.168.200.102
$INCLUDE Kexample.tld.+007+36525.key
$INCLUDE Kexample.tld.+007+46728.key

Podczas próby podpisania poleceniem:
# dnssec-signzone -A -3 $(head -c 1000 /dev/random | sha1sum | cut -b 1-16) -N INCREMENT -o example.tld -t db.example.tld

Mam taki komunikat:
dnssec-signzone: warning: EVP_SignFinal failed (failure)
dnssec-signzone: fatal: dnskey 'example.tld/NSEC3RSASHA1/46728' failed to sign data: failure

Ma ktoś pomysł jak to ugryźć ?

Pozdrawiam
Mariusz

Offline mariuszad

  • Users
  • Stały bywalec
  • ***
  • Wiadomości: 122
    • Zobacz profil
Odp: DNSSEC - EVP_SignFinal failed (failure)
« Odpowiedź #1 dnia: 2022-10-21, 11:42:33 »
Nie wiem czy to może mieć znaczenie ale na AMD A6 nie poszło a na Core2 vPro tak.