]> git.ipfire.org Git - thirdparty/bind9.git/commitdiff
fix: usr: Don't enforce NOAUTH/NOCONF flags in DNSKEYs
authorEvan Hunt <each@isc.org>
Tue, 25 Mar 2025 06:39:07 +0000 (06:39 +0000)
committerEvan Hunt <each@isc.org>
Tue, 25 Mar 2025 06:39:07 +0000 (06:39 +0000)
All DNSKEY keys are able to authenticate. The `DNS_KEYTYPE_NOAUTH` (and `DNS_KEYTYPE_NOCONF`) flags were defined for the KEY rdata type, and are not applicable to DNSKEY. Previously, however, because the DNSKEY implementation was built on top of KEY, the `_NOAUTH` flag prevented authentication in DNSKEYs as well. This has been corrected.

Closes #5240

Merge branch '5240-ignore-noauth-flag' into 'main'

See merge request isc-projects/bind9!10261


Trivial merge