dnssec从区域删除密钥

有没有办法从运行的绑定服务器上的区域中删除所有与DNS相关的东西?

我像这里描述的configuration绑定。

如果我使用rndc signing -clear all domain.tld nothng发生在区域。

如果我通过rndc delzone domain.tld删除了dnssec签名区域,并通过rndc addzone domain.tld ...重新创build它,那么将会自动重新创build带有相关dnssec数据的domain.tld.jnl文件,并且该区域将再次被dnssec签名。

我怎样才能从rndc区域中删除所有与dnssec相关的数据?

(我使用内联签名选项来自动签名名为{Zonename}.signed另一个文件中的区域)

要删除区域的所有DNSSEC相关数据,您必须删除区域的{ZoneName}.signed{ZoneName}.jnl文件。

删除区域的所有密钥文件(这应该是在keys – 目录 ) – otherwhise bind9将autoresign该区域。

所有删除之后,这将是rndc delzone {ZoneName}的明确方式,并用rndc addzone {Options without DNSSEC} rndc delzone {ZoneName}重新启动未签名的区域rndc addzone {Options without DNSSEC}