일상의 정리

dnssec-keygen 응답이 없을 때

리눅스/설치

이전 포스팅에서 bind dynamic update 하는 방법을 정리한 적이 있다.


그 이후 오랜만에 서버를 업그레이드 하여 이전 포스팅에 따라 키를 생성하려고 하니 dnssec-keygen 명령이 응답이 없다.

구글링해보니 리눅스에서는 Seed를 주기 위해 -r /dev/urandom을 추가해 주어야 한다고 한다.


예를 들면 다음과 같이 사용한다.

dnssec-keygen -r /dev/urandom -a hmac-md5 -b 256 -n HOST test.com.