| Anterior | Siguiente |
| DNS_ERROR_NSEC3_INCOMPATIBLE_WITH_RSA_SHA1 | DNS_ERROR_UNSUPPORTED_ALGORITHM |
DNS_ERROR_NOT_ENOUGH_SIGNING_KEY_DESCRIPTORS
Qué significa DNS_ERROR_NOT_ENOUGH_SIGNING_KEY_DESCRIPTORS
Una zona firmada necesita al menos el conjunto de roles que la policy exige; típicamente Windows espera descriptors adecuados para KSK y ZSK. Faltar una clase no se corrige duplicando cualquier key existente.
Enumere descriptors, roles, algorithms y lifecycle state. Cree/provisione la key role ausente mediante el workflow DNSSEC soportado y confirme que rollover policy queda coherente.
Qué comprobar
- Enumere KSK/ZSK descriptors y estados.
- Identifique el role ausente.
- Provisione la key mediante la policy DNSSEC, no copiando un descriptor.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.
