initial version
[public/dnssec-tools.git] / README.txt
diff --git a/README.txt b/README.txt
new file mode 100644 (file)
index 0000000..bc05461
--- /dev/null
@@ -0,0 +1,28 @@
+ Copyright (c) 2012, Svenne Krap
+
+Permission to use, copy, modify, and/or distribute this software for any
+purpose with or without fee is hereby granted, provided that the above
+copyright notice and this permission notice appear in all copies. THE SOFTWARE
+IS PROVIDED "AS IS" AND THE AUTHOR DISCLAIMS ALL WARRANTIES WITH REGARD TO
+THIS SOFTWARE INCLUDING ALL IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS.
+IN NO EVENT SHALL THE AUTHOR BE LIABLE FOR ANY SPECIAL, DIRECT, INDIRECT, OR
+CONSEQUENTIAL DAMAGES OR ANY DAMAGES WHATSOEVER RESULTING FROM LOSS OF USE,
+DATA OR PROFITS, WHETHER IN AN ACTION OF CONTRACT, NEGLIGENCE OR OTHER
+TORTIOUS ACTION, ARISING OUT OF OR IN CONNECTION WITH THE USE OR PERFORMANCE
+OF THIS SOFTWARE.
+
+Requirements:
+- BIND 9.9 or later
+- Python3
+- Bash
+
+Setup:
+1) Ensure you have bind 9.9 installed
+2) Add the following two lines to each zone to be DNSSEC enabled
+    auto-dnssec maintain;
+    inline-signing yes;
+
+Typical Workflow (assumes zone is setup okay, including step 2 above):
+1) ./mk_ksk <zone>
+2) ./mk_zsk <zone>
+3) rndc reload