Можно ли в домене с DNSSEC исключить отдельную запись из DNSSEC? Например, можно ли иметь mail.example.com
работает DNSSEC, но www.example.com
не работает DNSSEC? Причина вопроса: у нас есть провайдер веб-хостинга, у которого есть проблемы с настройкой SSL / TLS для сайта, потому что у нас есть DNSSEC, работающий на DNS для нашей зоны?
Я не вижу способа сделать это в документации Bind, но есть ли другой способ?
Теоретически это можно сделать, создав подзону без знака для данного имени, но не делай этого Гораздо лучший способ - сменить провайдера веб-хостинга, потому что ваш некомпетентный. Если DNSSEC нарушает их настройки SSL / TLS, они совершают некрасивую магию с DNS, и это не то, что вам нужно в вашей зоне.