Tutorialai • Plesk
DNSSEC aktyvavimas ir DS įrašų generavimas Plesk administravimo panele
Šiame straipsnyje pristatysime reikalingus žingsnius, kad aktyvuotumėte DNSSEC ir sugeneruotumėte reikalingas DNS DS įrašus domeno konfigūravimui pas registratorių.
Peržiūros 873Atnaujinta 11 luniPaskelbta: 07/02/2020de Alexandru Jurca
Įvadas
- DNSSEC (Domeno Vardų Sistemos Saugumo Pratęsimai) yra interneto domeno vardų sistemos (DNS) priedas, kuris siekia užtikrinti šio protokolo saugumą naudojant šifravimo algoritmus.
- Plesk valdymo pultas suteikia galimybę generuoti DNSSEC konfigūravimui reikalingus raktus.
Reikalavimai
- Prieiga prie Plesk administravimo panelės, vartotojo vardas ir slaptažodis.
- Prieiga prie domeno administravimo pulto registratore, vartotojas ir slaptažodis.
Žingsniai
- Pirmiausia prisijungsime prie valdymo skydelio
- DNSSEC aktyvavimas gali būti atliktas pasiekiant DNSSEC papildinį atitinkamo domeno / prenumeratos nustatymų skydelyje.

- Tada bus pasirinkta DNS zonos pasirašymo parinktis

- Paaiškinimai:
-Rekomenduojamas ir šiuo metu plačiausiai naudojamas generavimo algoritmas yra RSASHA256.
-Raktų dydžiai bus: 2048 bitų KSK ir 1024 bitų ZSK.
-Galiojimo laikotarpiui galima naudoti pateiktas rekomendacijas.
-Raktų pasibaigimas užblokuos prieigą prie domeno, kol nauji raktai nebus patvirtinti registratoriuje.

- Paskelbus raktus, jie automatiškai bus naudojami DNS zonos pasirašymui.
Viešieji raktai gali būti peržiūrimi paspaudus DNSKEY įrašų peržiūra
DS įrašai rodomi apačioje. - Priklausomai nuo registro pageidavimų, DS įrašai arba viešieji raktai turi būti pridėti prie domeno valdymo skydelio.
