Sie sind nicht angemeldet.

Lieber Besucher, herzlich willkommen bei: Linux Forum Linux-Web.de. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

1

08.02.2010, 08:40

DNS-Sec für Bind 9

Hallo,

ich hoffe, ich bin hier richtig:

Ich versuche auf dem Nameserver die Zonensignierung durchzuführen. Allerdings bekomme ich den BIND nicht kompiliert, dass er den Crypto-Support hat:

dnssec-keygen: failed to generate key example.net/RSASHA1: built with no crypto support

Hat einer seinen Bind schon auf DNSSec umgestellt ?

Gruß und Dank,

BIHOB

Chucky the Devil

Pianist im Puff

  • »Chucky the Devil« ist männlich

Beiträge: 1 636

Wohnort: Koeln

Beruf: Network Architect

  • Nachricht senden

2

09.02.2010, 12:35

Ja, hier mein Pkgfile fuer CRUX:

Zitat


# Description: Berkeley Internet Name Domain Service.
# URL: http://www.isc.org/products/BIND/
# Maintainer: Winfried Neessen, wn at neessen dot net
# Packager: Winfried Neessen, wn at neessen dot net
# Depends on: openssl

name=bind
version=9.6.1-P3
release=1
source=(ftp://ftp.isc.org/isc/bind9/$version/$name-$version.tar.gz \
ftp://ftp.rs.internic.net/domain/named.root)

build() {
cd $name-$version
sed -i -e 's|\@LN\@ \${man3}/|ln -s |g' lib/lwres/man/Makefile.in

./configure \
--prefix=/usr \
--enable-ipv6 \
--enable-largefile \
--with-openssl=yes \
--with-randomdev=/dev/urandom \
--enable-threads \
--sysconfdir=/etc/named \
--localstatedir=/var/named \
--mandir=/usr/man

make && make DESTDIR=$PKG install

}

Der fuer DNSSec wichtige Teil ist halt --with-openssl=[yes|<path>]

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Chucky the Devil« (09.02.2010, 12:36)


Thema bewerten