]> git.ipfire.org Git - thirdparty/bind9.git/commit
chg: usr: dnssec-ksr now supports KSK rollovers
authorMatthijs Mekking <matthijs@isc.org>
Fri, 1 Nov 2024 15:29:37 +0000 (15:29 +0000)
committerMatthijs Mekking <matthijs@isc.org>
Fri, 1 Nov 2024 15:29:37 +0000 (15:29 +0000)
commit675a7f01660338eb9b1580e70852efbb2e9cf68b
tree75662c77a17792e2e230c5ec80776695b277759b
parenta6349765faa2be86b6f917b3d6e5fdd38fbf507e
parentd7f2a2f43781285381ea49771aac31f06ce337c4
chg: usr: dnssec-ksr now supports KSK rollovers

The tool 'dnssec-ksr' now allows for KSK generation, as well as planned KSK rollovers. When signing a bundle from a Key Signing Request (KSR), only the key that is active in that time frame is being used for signing. Also, the CDS and CDNSKEY records are now added and removed at the correct time.

Closes #4697

Closes #4705

Merge branch '4705-dnssec-ksr-only-sign-with-active-ksks' into 'main'

See merge request isc-projects/bind9!9452