http://cgxwikifunck7z7yx2ex4d4u6dzmzzc5kbnmeie7zp7n2nesiat63cad.onion/it/linux-selfhosting/dns/bind/dnssec
Sinon, le domaine tout entier serait inaccessible faute de validation complète… A priori, il n'est pas obligatoire ni nécessaire d'informer le registrar de la ZSK, vu qu'elle change souvent… J'ai pas encore bien compris pourquoi 5 - Redémarrer bind systemctl reload named.service Et vérifier que les 2 clés sont présentes, en local, et depuis l'extérieur : dig +short DNSKEY domain.tld dig +short DNSKEY domain.tld @ 8.8.8.8 Faire tourner les clés DNSSEC Renouveler la clé ZSK...