Как добавить TLSA RR в Windows server 2016 DNS зона
Я собираюсь реализовать протокол DANE на Windows server 2016. Я настроил DNS и Active каталоги. Теперь я хочу сгенерировать самоподписанный сертификат для моего домена и создать запись TLSA. и я хочу добавить запись TLSA в DNS.
0 ответов
Это может помочь:
Add-DnsServerResourceRecord -TLSA -CertificateAssociationData "digest" -CertificateUsage DomainIssuedCertificate -MatchingType Sha256Hash -Selector FullCertificate -ZoneName mydomain.com -name _443._tcp.example.mydomain.com
Также обратите внимание: https://support.microsoft.com/en-sg/help/4489468/windows-server-domain-name-system-dns-flag-day-compliance