chiark / gitweb /
distorted.lisp: Include the correct TLSA record details for SMTP.
[zones] / odin.lisp
index 10bb690b56b6c2f3ea5fdd1082978b721cad83e3..f17fc24b98702361cdb04d59b6bb35e791433f21 100644 (file)
--- a/odin.lisp
+++ b/odin.lisp
@@ -11,11 +11,22 @@ (defzone odin.gg
   ;; Nameservers
   :ns ((radius-ns :ip radius)
        (precision-ns :ip precision)
-       ns6.gandi.net.)
+       (telecaster-ns :ip telecaster)
+       (national-ns :ip national))
 
   ;; Web service.
-  ((@ www) :svc stratocaster)
+  ((@ www) :svc stratocaster
+          :tlsa (:https (:service-certificate-constraint
+                         :public-key :sha-256 #p"https-stratocaster")))
+
+  ;; Certification.
+  :caa ((:issue "letsencrypt.org")
+       (:issue "distorted.org.uk"))
 
   ;; Mail servers
-  :mx ((mail :ip vampire))
-  :srv ((:smtp mail)))
+  :mx ((mail :ip stratocaster))
+  :srv ((:smtp mail))
+
+  (stratocaster.20140403._domainkey
+   :dkim ("stratocaster-20140403"
+         :v "DKIM1" :k "rsa" :h "sha256" :s "email")))