| Anterior | Siguiente |
| DNS_ERROR_NSEC3_NAME_COLLISION | DNS_INFO_NO_RECORDS |
DNS_ERROR_NSEC_INCOMPATIBLE_WITH_NSEC3_RSA_SHA1
Qué significa DNS_ERROR_NSEC_INCOMPATIBLE_WITH_NSEC3_RSA_SHA1
La signing policy mezcla denial-of-existence NSEC con una variante de algoritmo que exige NSEC3. Es un mismatch de configuración, no una validation failure de respuesta DNS.
Capture algorithm y mode actual y migre la zona mediante la state machine DNSSEC. Cambiar solo un flag deja signatures/records incoherentes.
Qué comprobar
- Registre algorithm y NSEC/NSEC3 mode.
- Use el workflow DNSSEC de migración.
- No edite solo records NSEC/NSEC3 manualmente.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.