]> git.ipfire.org Git - thirdparty/bind9.git/commitdiff
Update inline-signing requirement to ARM
authorMatthijs Mekking <matthijs@isc.org>
Tue, 27 Sep 2022 09:57:53 +0000 (11:57 +0200)
committerMatthijs Mekking <matthijs@isc.org>
Wed, 28 Sep 2022 08:37:41 +0000 (10:37 +0200)
This change was made in !6403, but the appropriate documentation
changes were not applied to the ARM.

(cherry picked from commit 5d454a715876f8524e11acfbccfd1292c3fbedfa)

doc/arm/reference.rst

index 9204b74ed63a8b2d3341d55a8a1bb842b186af90..9e20e4064ca8d4ae9f2a73f6cda6fb9b7bbc1df1 100644 (file)
@@ -6339,12 +6339,16 @@ zone is generated even if they have the same policy.  If multiple views
 are configured with different versions of the same zone, each separate
 version uses the same set of signing keys.
 
-By default, :any:`dnssec-policy` assumes :any:`inline-signing`. This means that
-a signed version of the zone is maintained separately and is written out to
-a different file on disk (the zone's filename plus a ``.signed`` extension).
+The :any:`dnssec-policy` statement requires dynamic DNS to be set up, or
+:any:`inline-signing` to be enabled.
+
+If :any:`inline-signing` is enabled, this means that a signed version of the
+zone is maintained separately and is written out to a different file on disk
+(the zone's filename plus a ``.signed`` extension).
 
 If the zone is dynamic because it is configured with an :any:`update-policy` or
-:any:`allow-update`, the DNSSEC records are written to the filename set in the original zone's :any:`file`, unless :any:`inline-signing` is explicitly set.
+:any:`allow-update`, the DNSSEC records are written to the filename set in the
+original zone's :any:`file`, unless :any:`inline-signing` is explicitly set.
 
 Key rollover timing is computed for each key according to the key
 lifetime defined in the KASP.  The lifetime may be modified by zone TTLs