BIND9에서 TLS 활성화

BIND9에서 TLS 활성화

내 BIND 서버(9.19.16)에서 TLS를 활성화하려고 하는데 그렇지 않으면 정상적으로 작동합니다. TLS를 활성화하기 위해 다음 코드를 추가하면 BIND 서버가 시작되지 않습니다.

named.conf:

tls local-tls {
   cert-file "/path/to/cert.crt";
   key-file "/path/to/private.key";
};

options {
  listen-on port 853 tls local-tls { any; };
};

BIND 상태를 확인할 때 특정 오류는 발생하지 않고 다음과 같이 표시됩니다.

named.service: Scheduled restart job, restart counter is at 5.
Stopped BIND Domain Name Server.
named.service: Start request repeated too quickly.
named.service: Failed with result 'exit-code'.
Failed to start BIND Domain Name Server.

상태를 보는 데 사용하면 journalctl -xeu named.service위와 같은 줄이 표시됩니다. 내 인증서 파일은 문제가 없으며, 문제 없이 발견되었으며, 의류로 인해 아무런 문제가 발생하지 않습니다. 내 BIND 서버는 TLS 없이도 잘 시작됩니다. 무엇이 문제일까요?

편집: 시스템 로그에서 오류를 확인했는데 오류 메시지는 다음과 같습니다.

Error initializing TLS context: error:8000000D:system library::Permission denied
loading configuration: TLS error

답변1

인증서와 키의 확장자를 .pem으로 변경하고 다음으로 이동하여 이 작업을 수행했습니다./var/cache/bind

관련 정보