| Anterior | Siguiente |
| DNS_ERROR_STANDBY_KEY_NOT_PRESENT | DNS_ERROR_NOT_ALLOWED_ON_ACTIVE_SKD |
DNS_ERROR_NOT_ALLOWED_ON_ZSK
Qué significa DNS_ERROR_NOT_ALLOWED_ON_ZSK
KSK y ZSK cumplen roles distintos en la cadena DNSSEC. Una acción diseñada para key-signing/trust-anchor semantics no puede aplicarse simplemente a cualquier key por tener material criptográfico válido.
Capture key role y operation. Use una KSK/ZSK según el contrato y revise rollover design antes de cambiar roles; reutilizar una ZSK como KSK puede romper la política y el trust chain.
Qué comprobar
- Registre key role y operation.
- Compare con la key class que la API exige.
- No cambie roles sin revisar rollover/trust design.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.
