Passo 00 Logar com:
sudo -i
Passo 01 Acessar servidor primário do DNS
1.1 – Alterar serial da zona DNS ro.def editando o aquivo /var/named/db.ro.def.br.external. Observação: seguir o padrão, AAAA – ano em 4 dígitos, MM – mês em 2 dígitos, DD - dia em 2 dígitos, VV – versão em 2 dígitos
AAAAMMDDVV; serial
Passo 01.2 Alterar serial da zona DNS defensoria.ro.def editando o aquivo /var/named/db.defensoria.ro.def.br.external. Observação: seguir o padrão, AAAA – ano em 4 dígitos, MM – mês em 2 dígitos, DD - dia em 2 dígitos, VV – versão em 2 dígitos
AAAAMMDDVV; serial
Passo 01.3 Assinar o aquivo /var/named/db.defensoria .ro.def.br.external.
Alterar a data para o mês seguinte no parâmetro “-e”, este será a nova data de expiração.
dnssec-signzone -S -z -e 20200124120000 -o defensoria.ro.def.br /var/named/db.defensoria.ro.def.br.external
Passo 01.4 Assinar o aquivo /var/named/db.ro.def.br.external.
Alterar a data para o mês seguinte no parâmetro “-e”, este será a nova data de expiração.
dnssec-signzone -S -z -e 20200124120000 -o ro.def.br /var/named/db.ro.def.br.external
Passo 01.5 Reiniciar serviço DNS
service named restart
Passo 02 Acessar servidor secundário do DNS para forçar a atualização das zonas
Passo 02.1 Remover arquivos de configurações anteriores do DNS
rm -rf /var/named/slaves/db.*
Passo 02.2 Reiniciar serviço DNS
service named restart
Passo 02.3 - Verificar reassinatura
Saída AAAAMMDDhhmmss.
dig ro.def.br +dnssec +short | awk '{print $5}' | awk 'NF>0'
Ou, verificar pelo navegador.
https://www.zonemaster.net/domain_check