<div dir="ltr">Hi Petr,<br><div><div class="gmail_extra"><br><div class="gmail_quote">On Wed, Mar 12, 2014 at 4:48 AM, Paul Wouters <span dir="ltr"><<a href="mailto:paul@nohats.ca" target="_blank">paul@nohats.ca</a>></span> wrote:<br>
<blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div class="">On Tue, 11 Mar 2014, Petr Spacek wrote:<br>
<br>
</div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div class="">
generating 1 KSKs of 2048 bits for policy 'default'.<br></div><div class="">
generating 5 ZSKs of 1024 bits for policy 'default'.<br>
</div></blockquote>
<br>
It generated one year's worth of keys. With a 365D lifetime for KSK,<br>
that means 1 key. With a 90D ZSK lifetime, that means 5.<br></blockquote></div><br></div><div class="gmail_extra">As Paul pointed out, I think you missed the <AutomaticKeyGenerationPeriod> option in conf.xml. You will need to lower it if your using the lab policy.<br clear="all">
</div><div class="gmail_extra"><br>-- <br>Jerry Lundström - OpenDNSSEC Developer<br><a href="http://www.opendnssec.org/" target="_blank">http://www.opendnssec.org/</a><br>
</div></div></div>