Отключение DNSSEC validation

  1. Отключите DNSSEC-валидацию в файле /etc/named/ipa-options-ext.conf на каждой IPA-реплике:

    sed -i 's/dnssec-validation yes/dnssec-validation no/' /etc/named/ipa-options-ext.conf
    
    # Было ранее
    systemctl restart named-pkcs11
    # На более свежих версиях FreeIPA
    systemctl restart named