Hola Juan!
Según tengo entendido, Knot-resolver soporta el RFC-5011 que es la clave para poder realizar el rollover sin intervención manual.
Según lo que leo acá: http://knot-resolver.readthedocs.io/en/stable/daemon.html el rollover debería hacerse automáticamente una vez que hayas habilitado DNSSEC.
Saludos!
2017-07-06 11:01 GMT-07:00 Juan Janczuk jjanczuk@gigared.com.ar:
Gracias, Hugo.
Nosotros estamos desplegando un mini-farm de DNS's basados en Knot-Resolver, para resolvedores y caché. Hay algún material respecto a compatibilidad y/o pasos a seguir para estar "al día" con el rollover?
Gracias. Saludos. Juan.
*De: *"Hugo Salgado-Hernández" hsalgado@nic.cl *Para: *dns-esp@listas.nic.cl *Enviados: *Jueves, 6 de Julio 2017 14:41:00 *Asunto: *[dns-esp] Información sobre la rotación de la KSK de la raíz
Estimad@s, la próxima semana se viene el primer paso (dentro del DNS) de la rotación de la llave KSK de la raíz. Este tema es muy importante para los que mantienen DNS resolvedores, validen o no!
Como prometimos, acá dejamos información que esperemos sea clara y completa: http://www.lacnog.org/wg-dns-ksk-rollover/
Espero que les sea de utilidad, y por favor conversemos acá cualquier duda, sugerencia, comentario, etc.
Por favor compártanlo en sus comunidades!
Saludos y gracias.
Hugo
dns-esp mailing list dns-esp@listas.nic.cl https://listas.nic.cl/mailman/listinfo/dns-esp
--
Juan *Janczuk* NOC Gigared S.A. Donado 840 – C1427CZB Ciudad Autónoma de Buenos Aires Tel.: (5411)6040.6000 www.gigared.com.ar
dns-esp mailing list dns-esp@listas.nic.cl https://listas.nic.cl/mailman/listinfo/dns-esp