DNSSEC Unterstützung?

Hi Leute,

Ich nutze UCS schon seit einer geraumen Weile als internen DNS Server und bin inzwischen so weit, dass ich den nächsten Schritt in Sachen Sicherheit machen würde: DNSSEC.

Um den Resolver dazu zu bewegen, muss ich jeglich

        dnssec-enable yes;
        dnssec-validation auto;

in named.conf.options aktivieren. Wie sieht es auf der bind Seite aus?
Können wir Zonen signieren?

lg
Rei

Mastodon