DNSSEC включаем в BIND-e
Создаем каталог для хранения ключей и переходим в него: # cd /var/name && mkdir keys && cd keys Генерируем мастер ключ (KSK): # dnssec-keygen -f KSK -a RSASHA256 -b 2048 -n ZONE -r /dev/urandom tst-amo.net.ua -f KSK — флаг о формировании мастер ключа; -a RSASHA256 — используемый алгоритм шифрования; -b 2048 — размер ключа в битах; -n ZONE — для …