dnssec lib unbound указать rootkey

Мне нужно проверить DNSSEC в сети "нет доступа к Интернету".

Я хочу использовать графические инструменты (например, плагин dnssec-tlsa validator,...), которые позволяют легко проверять конечных пользователей.

Тем не менее, все эти инструменты используют несвязанную библиотеку, что делает часть проверки DNSSEC.

Особенно API ub_resolve (libunbound.c), который использует struct ub_ctx

Имеет ли lib unbound жестко заданный путь доверенной привязки DNSSEC или можно указать личную доверенную привязку через файл conf? как это делает tlsa --verify с параметром --rootkey filename: использовать указанный файл для чтения корневого ключа DNSSEC (в формате привязки или привязки)

Благодарю.

0 ответов

Другие вопросы по тегам