| Предыдущий | Следующий |
| DNS_ERROR_NSEC3_INCOMPATIBLE_WITH_RSA_SHA1 | DNS_ERROR_UNSUPPORTED_ALGORITHM |
DNS_ERROR_NOT_ENOUGH_SIGNING_KEY_DESCRIPTORS
DNS_ERROR_NOT_ENOUGH_SIGNING_KEY_DESCRIPTORS означает, что зоне не хватает конфигурации ключей подписания, необходимой для работы DNSSEC. Обычно подписанной зоне нужны роли и ключа подписания ключей (KSK), и ключа подписания зоны (ZSK).
Что проверить
- Получите список ключей подписания и убедитесь, что в зоне имеются активные ключи для ролей KSK и ZSK.
- Проверьте, не был ли требуемый ключ удалён, отозван или не активирован при предыдущей смене ключей.
- Добавляйте и восстанавливайте ключи с помощью командлетов DNSSEC DNS-сервера; не создавайте записи DNSKEY вручную.
Get-DnsServerSigningKey -ZoneName "example.com"
Microsoft: Add-DnsServerSigningKey
Microsoft: подписывание зон DNS с помощью DNSSEC
Microsoft: Test-DnsServerDnsSecZoneSetting
Нужно найти другой код? Найти другой код состояния или ошибки.