Selitys ja korjausohje

DNSSEC allekirjoittaa nimipalvelun vastausketjun

DNSSEC auttaa resolveria varmistamaan, että DNS-vastaus on peräisin oikealta vyöhykkeeltä eikä sitä ole muutettu matkalla.

Mitä DNSSEC tekee

Nimipalveluntarjoaja allekirjoittaa vyöhykkeen ja rekisteriin viedään DS-tietue. Näistä syntyy luottamusketju juurivyöhykkeeltä verkkotunnuksen omiin vastauksiin.

Kaksi vaihetta

Ota allekirjoitus käyttöön ensin DNS-palvelussa. Vie sen jälkeen palvelun antama DS-tietue verkkotunnusvälittäjälle. Pelkkä allekirjoitus ilman rekisterin DS-tietuetta ei muodosta toimivaa ketjua.

Varmista käyttöönotto

Odota DNS-muutoksen leviämistä ja tarkista lopputulos ulkopuolisella validaattorilla. Virheellinen DS-tietue voi estää koko verkkotunnuksen nimenselvityksen validoiville käyttäjille.