Då öppnar jag tråden igen då..... ��
Jag kör apgammal OpenDNSSEC där jag har en CDS enligt det här

mstab.se. 900 IN CDS 0 0 0 (
00 )
mstab.se. 900 IN RRSIG CDS 5 2 900 (
20220703080634 20220524085234 24267 mstab.se.
BHoQvkNU961zVEOF6pSzpiCF3whb5cPQX3AFFHTenPZO
MmP9WY51Eq8W4JgNI/4x0CiXQ8ux0YDNeREMq3BUfJCO
a4+ZMOtQ6wgj8BPPce1ibXgwLtwDdIQqb7mw/RKYpiGe
hP6du889K//yUY4yQ5NNOpoZ0NvDJh/A2koXuN/gLLsF
e4boAygdG+LK5ylZH8Sm7mzwJaWYGOS2gAocECrfFA== )

Enligt stiftelsen så måste CDS var direkt signerat av KSK'n och inte KSK->ZSK för att det ska fungera.
Det kan jag hålla med om även om jag inte tycker att RFC'n säger så men det ska vi INTE diskutera här....

Om jag ska signera ett RR med min KSK i OpenDNSSEC - hur 17 ska jag göra det?
jogback.se signeras med KSK så det stämmer tyvärr.... ��





/Torbjörn Eklöv
Interlan Gefle AB
mobil: 070 - 683 51 75
http://test-ipv6.se

A home without IPv6 is just a house

Från: Ns.se <ns.se-bounces@lists.iis.se> för LM Jogbäck via Ns.se <ns.se@lists.iis.se>
Skickat: den 25 maj 2022 17:12
Till: Mats Dufberg <mats.dufberg@internetstiftelsen.se>
Kopia: ns.se@lists.iis.se <ns.se@lists.iis.se>
Ämne: Re: [Ns.se] Konstigt(?) felmeddelande ifrån https://cds.registry.se
 

Jag behövde inte felanmäla till support. Någon hade nog sett mailet för det blev lagat igår, så idag visar https://cds.registry.se/ "ok" igen.

Tack vem det nu var.

Med vänlig hälsning,
/LM




On Tue, May 24, 2022 at 11:33 PM Mats Dufberg <mats.dufberg@internetstiftelsen.se> wrote:

Kan du kontakta support via registry@internetstiftelsen.se med ditt ärende? Skicka helst som ett helt nytt mail med alla detaljer för support har inte sett mailen i denna lista.

 

 

Mats

 

---

Mats Dufberg

mats.dufberg@internetstiftelsen.se

Technical Expert

Internetstiftelsen (The Swedish Internet Foundation)

Mobile: +46 73 065 3899

https://internetstiftelsen.se/

 

 

From: LM Jogbäck <lm@jogback.se>
Date: Tuesday, 24 May 2022 at 18:23
To: Mats Dufberg <mats.dufberg@internetstiftelsen.se>
Cc: ns.se@lists.iis.se <ns.se@lists.iis.se>
Subject: Re: [Ns.se] Konstigt(?) felmeddelande ifrån https://cds.registry.se

Det har funkat förut. Den DS-post som ligger där idag uppdaterades m.h.a. CDS i januari 2021.

 

Som sagt, jag kollade bara av en händelse idag och såg felmeddelandet.
Det tycker jag tyder på att .SE CDS-system tycker "något är trasigt" så jag kan laga det till nästa gång jag tänker byta nyckel.

 

Frågan är bara vad, för jag förstår inte riktigt vad CDS skall matcha emot (utöver en giltig nyckel som har signerat zonen, men det gör den ju)

 

Med vänlig hälsning,

/LM

 

 

 

On Tue, May 24, 2022 at 6:15 PM Mats Dufberg <mats.dufberg@internetstiftelsen.se> wrote:

Befintlig DS är identisk med befintlig CDS (förutom typ). DS pekar på den DNSKEY som har signerat CDS RRSET, och som också har signerat DNSKEY RRSET. Samma sak för CDNSKEY.

 

Jag har inte kollat ”digest” i DS eller signaturen i RRsig, men annars ser det helt rätt ut.

 

Dock är CDS- och CDNSKEY-posterna redundanta eftersom DS redan är uppdaterad.

 

 

Jag har ingen förklaring till felmeddelandet.

 

 

Mats

 

---

Mats Dufberg

mats.dufberg@internetstiftelsen.se

Technical Expert

Internetstiftelsen (The Swedish Internet Foundation)

Mobile: +46 73 065 3899

https://internetstiftelsen.se/

 

 

From: Ns.se <ns.se-bounces@lists.iis.se> on behalf of Mats Dufberg via Ns.se <ns.se@lists.iis.se>
Date: Tuesday, 24 May 2022 at 18:04
To: LM Jogbäck <lm@jogback.se>, ns.se@lists.iis.se <ns.se@lists.iis.se>
Subject: Re: [Ns.se] Konstigt(?) felmeddelande ifrån https://cds.registry.se

Det står ”CDS/NS records doesn't match existing records” från båda platserna. Kan det vara att något inte stämmer med dina CDS-poster?

 

 

 

Mats

 

---

Mats Dufberg

mats.dufberg@internetstiftelsen.se

Technical Expert

Internetstiftelsen (The Swedish Internet Foundation)

Mobile: +46 73 065 3899

https://internetstiftelsen.se/

 

 

From: Ns.se <ns.se-bounces@lists.iis.se> on behalf of LM Jogbäck via Ns.se <ns.se@lists.iis.se>
Date: Tuesday, 24 May 2022 at 16:36
To: ns.se@lists.iis.se <ns.se@lists.iis.se>
Subject: [Ns.se] Konstigt(?) felmeddelande ifrån https://cds.registry.se

Hej,

 

Jag har kört CDS ett tag och det har funkat som det är tänkt. (tror jag) 

På grund av andra omständigheter så gick jag idag in på https://cds.registry.se/ och sökte på mitt domännamn "jogback.se" där jag såg att jag har felmeddelandet "mismatching records when queried from different geolocations"

Det här verkar konstigt då min zon borde se likadan ut i hela världen, och om den inte gör det så behöver man lite mer data från cds.registry.se för att jaga fram det, eller har någon något förslag på hur jag kan debugga detta?

 

Jag har tittat på zonen "jogback.se" i Zonemaster och https://zonemaster.iis.se/?resultid=209b360bbc29bf31 den är grön.

 

Med vänlig hälsning,

/LM