Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

pb clé secrete dhcp3-server et bind9

3 réponses
Avatar
Pascal
voila le message d'erreur que j'ai concernant ma clé

/ETC/BIND/NAMED.conf:65: configuring key 'DHCP_UPDATER': bad base64 encoding

pb d'encodage en base 64. que faire ?

merci

3 réponses

Avatar
Raphaël 'SurcouF' Bordet
--=-GGsuz7LqGQSpywesv+Wt
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable

voila le message d'erreur que j'ai concernant ma cl

/ETC/BIND/NAMED.conf:65: configuring key 'DHCP_UPDATER': bad base64 encod ing

pb d'encodage en base 64. que faire ?


Comment as-tu généré cette clé ?

--
Raphaël 'SurcouF' Bordet

# | http://www.debianfr.net

--=-GGsuz7LqGQSpywesv+Wt
Content-Type: application/pgp-signature; name=signature.asc
Content-Description: Ceci est une partie de message
=?ISO-8859-1?Q?numériquement?= =?ISO-8859-1?Q?_signée?
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.4 (GNU/Linux)

iD8DBQBAyLbv/6bXSV+NwY4RArXYAKCscdvQk/VdSkT8cY65wnYk8pqZPwCdEG4N
qHJyntODABRi2h2hr46GoP4 =K2ss
-----END PGP SIGNATURE-----

--=-GGsuz7LqGQSpywesv+Wt--

Avatar
Pascal
je l'ai écrite moi même, c'est moi qui l'ai choisit.

"Raphaël 'SurcouF' Bordet" a écrit dans le message de
news:
Avatar
Raphaël 'SurcouF' Bordet
--=-nbLZWRa5FXz8cyTwnGVG
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable

je l'ai crite moi mme, c'est moi qui l'ai choisit.


Oui mais il existe au moins deux méthodes:
- via l'outil dnssec-keygen livré avec bind,
- en la définissant soi-même (ta méthode apparemment).

Dans les deux cas, tu dois définir ce type de structure:
...
key dhcp-dns.exemple.fr {
algorithm hmac-md5;
secret "calflzflùzedùzldzùa";
};
...

Avec la première méthode, tu génères ta clé ainsi:
...
$ dnssec-keygen -a HMAC-MD5 -b 128 -n HOST dhcp-dns.exemple.fr
...
Deux fichiers sont alors générés:
- dhcp-dns.exemple.fr+157+33948.key,
- dhcp-dns.exemple.fr+157+33948.private.
Le premier contient un enregistrement KEY, le second, la clé elle-même.

La seconde méthode consiste à encoder en base 64 une chaîne de
caractères de son choix:
...
$ mmencode
fooopatati
zfgzzZEGZfzdz
...

Il ne te reste plus qu'à renseigner la structure "key" avec la valeur de
cette clé. Donc, si tu as bien suivi l'une des méthodes, tu ne devrais
pas avoir de tels messages d'erreur.
Pour aller plus loin, il faudrait donner plus de détails quand à ta
configuration.

--
Raphaël 'SurcouF' Bordet

# | http://www.debianfr.net

--=-nbLZWRa5FXz8cyTwnGVG
Content-Type: application/pgp-signature; name=signature.asc
Content-Description: Ceci est une partie de message
=?ISO-8859-1?Q?numériquement?= =?ISO-8859-1?Q?_signée?
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.4 (GNU/Linux)

iD8DBQBAyRmG/6bXSV+NwY4RAmvkAJ9+Orm4xUEDXdhkgBQsMrqlyk1NFgCgqP+m
2PjnU3+3ELU+zA9sfmeSHJA Cy
-----END PGP SIGNATURE-----

--=-nbLZWRa5FXz8cyTwnGVG--