cdn.pizzaDokumentation

Domains und DNS

DNSSEC

DNSSEC schützt DNS-Antworten, sobald der Registrar den DS veröffentlicht.

#Überblick

DNSSEC schützt DNS-Antworten, sobald der Registrar den DS veröffentlicht.

#Vertrauenskette herstellen

Die Aktivierung bereitet Signierung vor und liefert DS-Daten für den Registrar. Vollständig ist der Schutz erst, wenn das Parent-DNS den passenden DS enthält und die Prüfung die Kette bestätigt.

Ein falscher DS kann die Domain für validierende Resolver unauflösbar machen. Behalten Sie die aktive Konfiguration bis zur Parent-Prüfung und planen Sie Änderungen mit verfügbarem Registrar-Zugang.

#DNSSEC aktivieren

  1. Aktivieren Sie DNSSEC für die Zone.

  2. Kopieren Sie Algorithmus, Digest und DS-Felder exakt.

  3. Veröffentlichen Sie den DS beim Registrar.

  4. Starten Sie die Prüfung und warten Sie auf eine gültige Kette.

KundendokumentationReferenz aus veröffentlichten Schnittstellen generiert