| Предыдущий | Следующий |
| DNS_ERROR_NOT_ENOUGH_SIGNING_KEY_DESCRIPTORS | DNS_ERROR_INVALID_KEY_SIZE |
DNS_ERROR_UNSUPPORTED_ALGORITHM
DNS_ERROR_UNSUPPORTED_ALGORITHM означает, что выбранный криптографический алгоритм DNSSEC не поддерживается реализацией DNS-сервера или не может использоваться в запрошенной конфигурации подписания.
Что проверить
- Проверьте имя алгоритма и убедитесь, что он поддерживается версией сервера, на которой размещена полномочная первичная зона.
- Проверьте алгоритмы существующих KSK и ZSK, чтобы не создать несовместимую смешанную конфигурацию.
- Выбирайте поддерживаемый алгоритм средствами управления DNS-сервером, а не редактируйте метаданные подписания напрямую.
Get-DnsServerSigningKey -ZoneName "example.com"
Для практической диагностики зафиксируйте имя зоны или объекта политика DNS, точную команду либо API-вызов и сервер, на котором получен код. Сравните конфигурацию через PowerShell DNS Server и журнал Microsoft-Windows-DNS-Server перед повторением операции.
Microsoft: Add-DnsServerSigningKey
Нужно найти другой код? Найти другой код состояния или ошибки.