]> git.ipfire.org Git - thirdparty/knot-resolver.git/commitdiff
TA bootstrap: print obtained values
authorPetr Špaček <petr.spacek@nic.cz>
Tue, 23 Jan 2018 12:27:00 +0000 (13:27 +0100)
committerPetr Špaček <petr.spacek@nic.cz>
Tue, 23 Jan 2018 14:54:35 +0000 (15:54 +0100)
daemon/README.rst
daemon/lua/trust_anchors.lua.in

index 830cc22a32896ca96fb9ff28ed3994390d874a90..1c2a21f6820e89526697c30e9897ba292e7da600 100644 (file)
@@ -24,7 +24,10 @@ To enable it, you need to provide trusted root keys. Bootstrapping of the keys i
    [ ta ] Root trust anchors bootstrapped over https with pinned certificate.
           You may want to verify them manually, as described on:
           https://data.iana.org/root-anchors/old/draft-icann-dnssec-trust-anchor.html#sigs
-   [ ta ] next refresh for . in 23.912361111111 hours
+   [ ta ] Current root trust anchors are:
+   . 0 IN DS 19036 8 2 49AAC11D7B6F6446702E54A1607371607A1A41855200FD2CE1CDDE32F24E8FB5
+   . 0 IN DS 20326 8 2 E06D44B80B8F1D39A95C0B0D7C65D08458E880409BBC683457104237C7F8EC8D
+   [ ta ] next refresh for . in 24 hours
 
 Alternatively, you can set it in configuration file with ``trust_anchors.file = 'root.keys'``. If the file doesn't exist, it will be automatically populated with root keys validated using root anchors retrieved over HTTPS.
 
index 43b8fb1f765e019297bd5665cca70c071a3b3df1..78c990c2b96c19f0b8848c8e213b35a92e7df52a 100644 (file)
@@ -43,7 +43,9 @@ local function bootstrap(url, ca)
        end
        local msg = '[ ta ] Root trust anchors bootstrapped over https with pinned certificate.\n'
                         .. '       You may want to verify them manually, as described on:\n'
-                        .. '       https://data.iana.org/root-anchors/old/draft-icann-dnssec-trust-anchor.html#sigs'
+                        .. '       https://data.iana.org/root-anchors/old/draft-icann-dnssec-trust-anchor.html#sigs\n'
+                        .. '[ ta ] Current root trust anchors are:'
+                        .. rr
        return rr, msg
 end