请求具有无效签名:TSIG rndc-test-key:tsig 验证失败 (BADKEY)

请求具有无效签名:TSIG rndc-test-key:tsig 验证失败 (BADKEY)

我对绑定 DNS 还很陌生,在 nsupdate 期间,我收到了 BADKEY 错误。我有 /root/named/chroot/etc/rndc.key,如下所示:-

    key "rndc-test-key" {
        algorithm hmac-md5 ;
        secret "8d0WLaCU7N/jSyUdjxjAoQ==" ;
} ;

/etc/rndc.conf

    key "rndc-test-key" {
        algorithm hmac-md5 ;
        secret "8d0WLaCU7N/jSyUdjxjAoQ==" ;
} ;       

named.conf include "/etc/rndc.key"; 中存在。那么我应该传递给哪个键?

答案1

我遵循了“Håkan Lindqvist”的建议,我将密钥文件复制到另一个名为 ddns.key 的文件中,并在 DDNSKEY 中更改了密钥名称。我对 named 和 dhcp 都执行了此操作。

此后动态 DNS 更新即可生效。

我仍然不明白为什么重复使用相同的密钥/名称会破坏该过程。

相关内容