]> git.ipfire.org Git - thirdparty/bind9.git/commitdiff
Remove checks when going to dnssec-policy none
authorMatthijs Mekking <matthijs@isc.org>
Tue, 11 Oct 2022 09:21:35 +0000 (11:21 +0200)
committerMatthijs Mekking <matthijs@isc.org>
Thu, 3 Nov 2022 13:41:31 +0000 (14:41 +0100)
The changes in the code have the side effect that the CDNSKEY and CDS
records in the secure version of the zone are not reusable and thus
are thrashed from the zone. Remove the apex checks for this use case.
We only care about that the zone is not immediately goes bogus, but
a user really should use the built-in "insecure" policy when unsigning
a zone.

(cherry picked from commit bc703a12e7adf83ac0cef3624fc846eb2c843dbb)

bin/tests/system/kasp/tests.sh

index e472866db16be8c217df4e20f151bcae812b712a..481a7c1951739c48ab3f8350dff2c3b7996614d9 100644 (file)
@@ -4034,8 +4034,6 @@ key_clear "KEY4"
 # Various signing policy checks.
 check_keys
 check_dnssecstatus "$SERVER" "$POLICY" "$ZONE"
-check_apex
-check_subdomain
 dnssec_verify
 
 #