Thanks for the reply,<div><br></div><div><div>I didn't think I had, I thought it automatically did that when I used</div><div><br></div><div>ods-signer sign <a href="http://example.com">example.com</a></div><div><br></div>
<div>I removed the DNSKEY from the unsigned file and did</div><div><br></div><div>ods-ksmutil setup</div><div><br></div><div>and then</div><div><br></div><div>ods-signer sign <a href="http://example.com">example.com</a></div>
<div><br></div><div>it seemed to get rid of the error but..</div><div><br></div><div>I am still receiving the SOA differs error, I understand it tries to increment that number but I thought that was automatic... even if I increment it myself, it still gives me the error?</div>
</div><div><br></div><div>What should I be changing, do I need to download a different time package or something?</div><div><br></div><div>Thanks, Derek</div><div><br></div><div>(I hope this posts as it is supposed to)</div>
<br><div class="gmail_quote">On Thu, Mar 1, 2012 at 3:14 AM, Matthijs Mekking <span dir="ltr"><<a href="mailto:matthijs@nlnetlabs.nl">matthijs@nlnetlabs.nl</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
-----BEGIN PGP SIGNED MESSAGE-----<br>
Hash: SHA1<br>
<br>
Hi,<br>
<br>
Also, the signer initially tries to increment the serial with respect to<br>
the serial in the unsigned zone. Therefore, the warning<br>
<div class="im"><br>
Feb 29 15:31:21 ubuntu ods-signerd: [data] unable to use unixtime<br>
1330558281 as serial: not greater than inbound serial 2011022003<br>
<br>
</div>is shown.<br>
<br>
Best regards,<br>
  Matthijs<br>
<div><div class="h5"><br>
<br>
<br>
On 03/01/2012 08:53 AM, Jerry Lundström wrote:<br>
> Hi Derek,<br>
><br>
> The problem you seem to have might be because you have added a DNSKEY<br>
> to the unsigned zone with algorithm RSASHA1 and the rest of the signed<br>
> zone is signed with algorithm RSASHA256. Auditor detects this and<br>
> expect every signed entry to have all algorithms.<br>
><br>
> Could I ask why you added a DNSKEY to the unsigned zone?<br>
><br>
> /Jerry<br>
</div></div>> _______________________________________________<br>
> Opendnssec-user mailing list<br>
> <a href="mailto:Opendnssec-user@lists.opendnssec.org">Opendnssec-user@lists.opendnssec.org</a><br>
> <a href="https://lists.opendnssec.org/mailman/listinfo/opendnssec-user" target="_blank">https://lists.opendnssec.org/mailman/listinfo/opendnssec-user</a><br>
<br>
-----BEGIN PGP SIGNATURE-----<br>
Version: GnuPG v1.4.11 (GNU/Linux)<br>
Comment: Using GnuPG with Mozilla - <a href="http://enigmail.mozdev.org/" target="_blank">http://enigmail.mozdev.org/</a><br>
<br>
iQEcBAEBAgAGBQJPTy/PAAoJEA8yVCPsQCW5oUIIAIH353ngLFEtwAQaL7WPNNi6<br>
E/wLeoaUti8nBwRfssEFcWUzYYSk48HoOzMsDJH+IQEaLPs0/fj94DLMtuBuEZT3<br>
z6Tqb5YJs9/nJAA0r6JEbcrBc6wpd83OSnAkkdTEO02DQsmcDMAMZrpX+1yRiONn<br>
fEpLIUMttIalyao5JfFLL5+tLxkpxJKeQ3C95nLo1LCWSwSHURf8vLP2ZGSkD/wU<br>
X01PpjHEFAnLDo/7AiXhzNLvpEoNBLRQ1SeQtK1a4URjN+QCXh4qcDq4YEpIbKDT<br>
Uou/Bs0FmOyScQlffNcakBG/au/B03RuOvJNJfve2MtNjLs0iE4Ph2fbd/Z+Emo=<br>
=2++U<br>
-----END PGP SIGNATURE-----<br>
</blockquote></div><br>