Tutorialai • Plesk
DNSSEC aktyvavimas ir DS įrašų generavimas Plesk administravimo panele
Šiame straipsnyje pristatysime reikalingus žingsnius, kad aktyvuotumėte DNSSEC ir sugeneruotumėte reikalingas DNS DS įrašus domeno konfigūravimui pas registratorių.
Peržiūros 943Atnaujinta 1 anPaskelbta: 07/02/2020de Alexandru Jurca
Įvadas
- DNSSEC (Domeno Vardų Sistemos Saugumo Pratęsimai) yra interneto domeno vardų sistemos (DNS) priedas, kuris siekia užtikrinti šio protokolo saugumą naudojant šifravimo algoritmus.
- Plesk valdymo pultas suteikia galimybę generuoti DNSSEC konfigūravimui reikalingus raktus.
Reikalavimai
- Prieiga prie Plesk administravimo panelės, vartotojo vardas ir slaptažodis.
- Prieiga prie domeno administravimo pulto registratore, vartotojas ir slaptažodis.
Žingsniai
- Pirmiausia prisijungsime prie valdymo skydelio
- DNSSEC aktyvavimas gali būti atliktas pasiekiant DNSSEC papildinį atitinkamo domeno / prenumeratos nustatymų skydelyje.

- Tada bus pasirinkta DNS zonos pasirašymo parinktis

- Paaiškinimai:
-Rekomenduojamas ir šiuo metu plačiausiai naudojamas generavimo algoritmas yra RSASHA256.
-Raktų dydžiai bus: 2048 bitų KSK ir 1024 bitų ZSK.
-Galiojimo laikotarpiui galima naudoti pateiktas rekomendacijas.
-Raktų pasibaigimas užblokuos prieigą prie domeno, kol nauji raktai nebus patvirtinti registratoriuje.

- Paskelbus raktus, jie automatiškai bus naudojami DNS zonos pasirašymui.
Viešieji raktai gali būti peržiūrimi paspaudus DNSKEY įrašų peržiūra
DS įrašai rodomi apačioje. - Priklausomai nuo registro pageidavimų, DS įrašai arba viešieji raktai turi būti pridėti prie domeno valdymo skydelio.
