¿Qué significa el código de error de Windows 9104 (DNS_ERROR_NOT_ENOUGH_SIGNING_KEY_DESCRIPTORS)?

 
Anterior Siguiente
DNS_ERROR_NSEC3_INCOMPATIBLE_WITH_RSA_SHA1 DNS_ERROR_UNSUPPORTED_ALGORITHM

DNS_ERROR_NOT_ENOUGH_SIGNING_KEY_DESCRIPTORS

Qué significa DNS_ERROR_NOT_ENOUGH_SIGNING_KEY_DESCRIPTORS

Una zona firmada necesita al menos el conjunto de roles que la policy exige; típicamente Windows espera descriptors adecuados para KSK y ZSK. Faltar una clase no se corrige duplicando cualquier key existente.

Enumere descriptors, roles, algorithms y lifecycle state. Cree/provisione la key role ausente mediante el workflow DNSSEC soportado y confirme que rollover policy queda coherente.

Qué comprobar

  • Enumere KSK/ZSK descriptors y estados.
  • Identifique el role ausente.
  • Provisione la key mediante la policy DNSSEC, no copiando un descriptor.

Referencias técnicas


¿Buscas un código diferente? Buscar otro código de estado o error.