]> git.ipfire.org Git - thirdparty/bind9.git/commitdiff
Add todo in dnssec system test for [GL #1689]
authorMatthijs Mekking <matthijs@isc.org>
Thu, 25 Jun 2020 11:39:24 +0000 (13:39 +0200)
committerMatthijs Mekking <matthijs@isc.org>
Thu, 25 Jun 2020 11:46:36 +0000 (13:46 +0200)
Add a note why we don't have a test case for the issue.

It is tricky to write a good test case for this if our tools are
not allowed to create signatures for unsupported algorithms.

bin/tests/system/dnssec/tests.sh

index 84e4ad627b54550e2f27945af7718618122d27c2..562be71122715c44425d973473ec37731c0d35f7 100644 (file)
@@ -3562,6 +3562,13 @@ n=$((n+1))
 test "$ret" -eq 0 || echo_i "failed"
 status=$((status+ret))
 
+# TODO: test case for GL #1689.
+# If we allow the dnssec tools to use deprecated algorithms (such as RSAMD5)
+# we could write a test that signs a zone with supported and unsupported
+# algorithm, apply a fixed rrset order such that the unsupported algorithm
+# precedes the supported one in the DNSKEY RRset, and verify the result still
+# validates succesfully.
+
 echo_i "check that a lone non matching CDNSKEY record is rejected ($n)"
 ret=0
 (