<html><head></head><body><div style="color:#000; background-color:#fff; font-family:HelveticaNeue, Helvetica Neue, Helvetica, Arial, Lucida Grande, sans-serif;font-size:16px"><div dir="ltr" id="yui_3_16_0_1_1450270067742_4551">When I run the <br class="" id="yui_3_16_0_1_1450270067742_4646"><br class="" id="yui_3_16_0_1_1450270067742_4648">    rndc loadkey domain.com<br class="" id="yui_3_16_0_1_1450270067742_4650"><br class="" id="yui_3_16_0_1_1450270067742_4652">command, in my logs I appear to have a stale key from an improper deletion.<br class="" id="yui_3_16_0_1_1450270067742_4654"><br class="" id="yui_3_16_0_1_1450270067742_4656">    rndc reconfig<br class="" id="yui_3_16_0_1_1450270067742_4658"><br class="" id="yui_3_16_0_1_1450270067742_4660">does not flush it out<br class="" id="yui_3_16_0_1_1450270067742_4662"><br class="" id="yui_3_16_0_1_1450270067742_4664">error in logs:<br class="" id="yui_3_16_0_1_1450270067742_4666"><br class="" id="yui_3_16_0_1_1450270067742_4668">    16-Dec-2015 02:22:29.983 general: warning: dns_dnssec_keylistfromrdataset: error reading private key file domain.com/RSASHA256/39981: file not found <br class="" id="yui_3_16_0_1_1450270067742_4670"><br class="" id="yui_3_16_0_1_1450270067742_4672">freebsd-version<br class="" id="yui_3_16_0_1_1450270067742_4674">10.1-RELEASE-p5<br class="" id="yui_3_16_0_1_1450270067742_4676"><br class="" id="yui_3_16_0_1_1450270067742_4678">named -v<br class="" id="yui_3_16_0_1_1450270067742_4680">BIND 9.10.3 <id:2799933><br class="" id="yui_3_16_0_1_1450270067742_4682"><br class="" id="yui_3_16_0_1_1450270067742_4684">How do I remove a stuck dnssec key from inline-signing in the rndc controls?<br class="" id="yui_3_16_0_1_1450270067742_4686"><br class="" id="yui_3_16_0_1_1450270067742_4688"><br class="" id="yui_3_16_0_1_1450270067742_4690">Update:<br class="" id="yui_3_16_0_1_1450270067742_4692">I tried to restart Bind, then delete the zone with rndc delzone and then reinsert the key as a way to kick the old key out. Not only did this not fix my error, now I get<br class="" id="yui_3_16_0_1_1450270067742_4694"><br class="" id="yui_3_16_0_1_1450270067742_4696">    rndc addzone domain.com in external '{type slave; masters {108.61.190.64; }; auto-dnssec maintain; inline-signing yes; key-directory "/home/mailer/"; file "/home/mailer/domain.com.external";};'<br class="" id="yui_3_16_0_1_1450270067742_4698">    rndc: 'addzone' failed: out of range<br class="" id="yui_3_16_0_1_1450270067742_4700">    dns_zone_loadnew failed: out of range<br class="" id="yui_3_16_0_1_1450270067742_4702"><br class="" id="yui_3_16_0_1_1450270067742_4704">The command was working prior<br class="" id="yui_3_16_0_1_1450270067742_4706"><br class="" id="yui_3_16_0_1_1450270067742_4708">new log error:<br class="" id="yui_3_16_0_1_1450270067742_4710"><br class="" id="yui_3_16_0_1_1450270067742_4712">16-Dec-2015 03:06:16.359 general: error: zone domain.com/IN/external (signed): journal rollforward failed: journal out of sync with zone<br class="" id="yui_3_16_0_1_1450270067742_4714">16-Dec-2015 03:06:16.359 general: error: zone domain.com/IN/external (signed): not loaded due to errors.<br></div></div></body></html>