EG> В 12.0, к счастью, будет unbound свежее, который вроде бы сам EG> умеет обновлять ключик, без ансамбля.
Как это сам, откуда если сети нет?
Я тут столкнулся с несколько другим приколом. Похоже что "/etc/rc.d/local_unbound anchor" запускается то ли только при первичной настройке unbound, то ли у меня где-то руки кривые, но нашёл у себя при проверке перед KSK rollover пару систем со старым /var/unbound/root.key (без нового ключика). Запуск "/etc/rc.d/local_unbound anchor" проблему вроде решил, но как оно должно было само сработать?