| Anterior | Siguiente |
| DNS_ERROR_BAD_KEYMASTER | DNS_ERROR_INVALID_NSEC3_ITERATION_COUNT |
DNS_ERROR_INVALID_SIGNATURE_VALIDITY_PERIOD
Qué significa DNS_ERROR_INVALID_SIGNATURE_VALIDITY_PERIOD
RRSIG validity debe ser compatible con la policy de signing/rollover y los límites del servidor. Un periodo inválido se rechaza como configuración antes de que el problema sea una firma expirada concreta.
Capture validity period, rollover schedule y zone signing policy. Ajuste los timers como conjunto para evitar ventanas de firma o rollover incoherentes.
Qué comprobar
- Registre signature validity period.
- Compare con rollover/resigning policy.
- Revise timers DNSSEC de forma conjunta.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.