]> git.ipfire.org Git - thirdparty/bind9.git/commitdiff
chain: use $DEFAULT_ALGORITHM
authorMark Andrews <marka@isc.org>
Thu, 7 Jul 2022 08:23:17 +0000 (18:23 +1000)
committerMark Andrews <marka@isc.org>
Tue, 12 Jul 2022 00:40:29 +0000 (10:40 +1000)
bin/tests/system/chain/ns2/sign.sh

index d695323fa7c87ccbcceb1096fa7408be54c7ee10..90d1912f3f35311d42afd8297f35f592701e0a7d 100644 (file)
@@ -17,38 +17,38 @@ zone=example.
 zonefile=example.db
 signedfile=example.db.signed
 
-ksk=`$KEYGEN -q -a RSASHA256 -b 2048 -fk $zone`
-zsk=`$KEYGEN -q -a RSASHA256 -b 1024 $zone`
+ksk=$($KEYGEN -q -a ${DEFAULT_ALGORITHM} -b ${DEFAULT_BITS} -fk $zone)
+zsk=$($KEYGEN -q -a ${DEFAULT_ALGORITHM} -b ${DEFAULT_BITS} $zone)
 $SIGNER -S -o $zone -f $signedfile $zonefile > /dev/null
 
 zone=wildcard-secure.example.
 zonefile=wildcard-secure.db
 signedfile=wildcard-secure.example.db.signed
 
-ksk=`$KEYGEN -q -a RSASHA256 -b 2048 -fk $zone`
-zsk=`$KEYGEN -q -a RSASHA256 -b 1024 $zone`
+ksk=$($KEYGEN -q -a ${DEFAULT_ALGORITHM} -b ${DEFAULT_BITS} -fk $zone)
+zsk=$($KEYGEN -q -a ${DEFAULT_ALGORITHM} -b ${DEFAULT_BITS} $zone)
 $SIGNER -S -o $zone -f $signedfile $zonefile > /dev/null
 
 zone=wildcard-nsec.example.
 zonefile=wildcard.db
 signedfile=wildcard-nsec.example.db.signed
 
-ksk=`$KEYGEN -q -a RSASHA256 -b 2048 -fk $zone`
-zsk=`$KEYGEN -q -a RSASHA256 -b 1024 $zone`
+ksk=$($KEYGEN -q -a ${DEFAULT_ALGORITHM} -b ${DEFAULT_BITS} -fk $zone)
+zsk=$($KEYGEN -q -a ${DEFAULT_ALGORITHM} -b ${DEFAULT_BITS} $zone)
 $SIGNER -S -o $zone -f $signedfile $zonefile > /dev/null
 
 zone=wildcard-nsec3.example.
 zonefile=wildcard.db
 signedfile=wildcard-nsec3.example.db.signed
 
-ksk=`$KEYGEN -q -a RSASHA256 -b 2048 -fk $zone`
-zsk=`$KEYGEN -q -a RSASHA256 -b 1024 $zone`
+ksk=$($KEYGEN -q -a ${DEFAULT_ALGORITHM} -b ${DEFAULT_BITS} -fk $zone)
+zsk=$($KEYGEN -q -a ${DEFAULT_ALGORITHM} -b ${DEFAULT_BITS} $zone)
 $SIGNER -S -3 - -H 0 -o $zone -f $signedfile $zonefile > /dev/null
 
 zone=wildcard-nsec3-optout.example.
 zonefile=wildcard.db
 signedfile=wildcard-nsec3-optout.example.db.signed
 
-ksk=`$KEYGEN -q -a RSASHA256 -b 2048 -fk $zone`
-zsk=`$KEYGEN -q -a RSASHA256 -b 1024 $zone`
+ksk=$($KEYGEN -q -a ${DEFAULT_ALGORITHM} -b ${DEFAULT_BITS} -fk $zone)
+zsk=$($KEYGEN -q -a ${DEFAULT_ALGORITHM} -b ${DEFAULT_BITS} $zone)
 $SIGNER -S -3 - -H 0 -A -o $zone -f $signedfile $zonefile > /dev/null