Domains und DNS
DNSSEC
DNSSEC schützt DNS-Antworten, sobald der Registrar den DS veröffentlicht.
#Überblick
DNSSEC schützt DNS-Antworten, sobald der Registrar den DS veröffentlicht.
#Vertrauenskette herstellen
Die Aktivierung bereitet Signierung vor und liefert DS-Daten für den Registrar. Vollständig ist der Schutz erst, wenn das Parent-DNS den passenden DS enthält und die Prüfung die Kette bestätigt.
Ein falscher DS kann die Domain für validierende Resolver unauflösbar machen. Behalten Sie die aktive Konfiguration bis zur Parent-Prüfung und planen Sie Änderungen mit verfügbarem Registrar-Zugang.
#DNSSEC aktivieren
Aktivieren Sie DNSSEC für die Zone.
Kopieren Sie Algorithmus, Digest und DS-Felder exakt.
Veröffentlichen Sie den DS beim Registrar.
Starten Sie die Prüfung und warten Sie auf eine gültige Kette.