<div dir="ltr">Hello,<div><br></div><div> We have opendnssec setup to rollover ZSK every 3 months. And in the ODS database it happened as expected , a new key was in PUBLISH state and later on to ACTIVE. The old key was moved to retire state. But still, I see the zone file is signed with the old key (currently in RETIRE state). Any ideas?</div><div><br></div><div>I guess if we clear the ods and run signer again it will work, but wondering why it does not happen automatically?</div><div><br></div><div>--</div><div>arun</div></div>