Você está especificando que a origem é home.db
(usando -o
). Isso é realmente o nome da zona, soou como o nome da zona foi home.garage.top
?
Esse tipo de incompatibilidade se encaixa na mensagem de erro que você está recebendo.
Como uma sugestão geral sobre DNSSEC e BIND, no entanto, sugiro fazer uso da funcionalidade interna para manutenção de zona em vez de chamar dnssec-signzone
manualmente (e agendar isso de alguma forma).
Veja as configurações de auto-dnssec maintain
e possivelmente inline-signing yes
bem como este guia .