<div dir="ltr">You can lower the SOA serial for the unsigned zone and that will fix the issue with the log message in OpenDNSSEC, but I presume that will not automatically fix the problem with your slaves. Of course you can remove manually that zone on the slaves and reload which will make the slave transfer the zone.<div>
Another option is to replace "unixtime" with "counter" as I already mentioned in my previous email.</div><div><br></div><div>Emil</div></div><div class="gmail_extra"><br><br><div class="gmail_quote">On Wed, Jul 16, 2014 at 8:10 PM, Volker Janzen <span dir="ltr"><<a href="mailto:voja@voja.de" target="_blank">voja@voja.de</a>></span> wrote:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">Hi,<br>
<br>
no I wasn't aware of this. I can't remember a problem serving this SOA style.<br>
<br>
Can I simply lower the SOA in the unsigned zone, or will this cause problems with OpenDNSSEC?<br>
<br>
<br>
    Volker<br>
<br>
<br>
> Am 16.07.2014 um 18:56 schrieb Rick van Rein <<a href="mailto:rick@openfortress.nl">rick@openfortress.nl</a>>:<br>
<div class="HOEnZb"><div class="h5">><br>
> Hi,<br>
><br>
>> OpenDNSSEC unsigned: 201406716002<br>
>> OpenDNSSEC signed: 1405493501<br>
><br>
> You are aware that the unsigned value is over 2^32, right?<br>
><br>
> Also, there is no guarantee that the signer always outputs a higher value than what it receives as its input.  The SOA serial synchronisation is between a pair of client and server, it is not a global value.<br>
><br>
> -Rick<br>
_______________________________________________<br>
Opendnssec-user mailing list<br>
<a href="mailto:Opendnssec-user@lists.opendnssec.org">Opendnssec-user@lists.opendnssec.org</a><br>
<a href="https://lists.opendnssec.org/mailman/listinfo/opendnssec-user" target="_blank">https://lists.opendnssec.org/mailman/listinfo/opendnssec-user</a><br>
</div></div></blockquote></div><br></div>