DNSSEC:n aktivointi ja DS-tietueiden luominen Pleskin hallintapaneelissa
Tässä artikkelissa esittelemme tarvittavat vaiheet DNSSEC:n aktivointiin ja vaadittujen DS DNS-tietueiden luomiseen rekisteröijällä domainin määrittämistä varten.
Johdanto
- DNSSEC (Domain Name System Security Extensions) on Internetin verkkotunnusjärjestelmän (DNS) laajennus, jonka tavoitteena on suojata tätä protokollaa salausalgoritmien avulla.
- Plesk-ohjauspaneeli antaa meille mahdollisuuden tuottaa DNSSEC-konfigurointiin tarvittavat avaimet.
Vaatimukset
- Pääsy Plesk-hallintapaneeliin, käyttäjänimi ja salasana.
- Pääsy rekisteröijän domainin hallintapaneeliin, käyttäjätunnus ja salasana.
Vaiheet
- Ensinnäkin kirjaudumme sisään hallintapaneeliin
- DNSSECin aktivointi voidaan suorittaa käyttämällä DNSSEC -laajennusta asianomaisesta verkkotunnuksen/tilauksen hallintapaneelista.

- Sitten vaihtoehto Allekirjoita DNS-alue valitaan

- Selitykset:
-Suositeltu ja tällä hetkellä yleisin generaatiomenetelmä on RSASHA256.
-Avainkoot ovat: 2048 bittiä KSK:lle ja 1024 bittiä ZSK:lle.
-Voimassaoloajaksi voi käyttää näytettyjä suosituksia.
-Avainien vanhentuminen estää pääsyn alueelle, kunnes uudet avaimet on vahvistettu rekisteröijälle.

- Avainparit luodaan jälkeen, ne käytetään automaattisesti DNS-alueen allekirjoittamiseen.
Julkaisut voivat tarkastella napsauttamalla DNSKEY-tietueiden näyttö
DS-tietueet näytetään alareunassa. - Rekisteröijän asetuksista riippuen joko DS-tietueet tai julkiset avaimet on lisättävä verkkotunnuksen hallintapaneeliin.
