Selitys ja korjausohje
DNSSEC allekirjoittaa nimipalvelun vastausketjun
DNSSEC auttaa resolveria varmistamaan, että DNS-vastaus on peräisin oikealta vyöhykkeeltä eikä sitä ole muutettu matkalla.
Mitä DNSSEC tekee
Nimipalveluntarjoaja allekirjoittaa vyöhykkeen ja rekisteriin viedään DS-tietue. Näistä syntyy luottamusketju juurivyöhykkeeltä verkkotunnuksen omiin vastauksiin.
Kaksi vaihetta
Ota allekirjoitus käyttöön ensin DNS-palvelussa. Vie sen jälkeen palvelun antama DS-tietue verkkotunnusvälittäjälle. Pelkkä allekirjoitus ilman rekisterin DS-tietuetta ei muodosta toimivaa ketjua.
Varmista käyttöönotto
Odota DNS-muutoksen leviämistä ja tarkista lopputulos ulkopuolisella validaattorilla. Virheellinen DS-tietue voi estää koko verkkotunnuksen nimenselvityksen validoiville käyttäjille.