Activando DNSSEC y generando registros DS en el panel de administración de Plesk
Σε αυτό το άρθρο, θα παρουσιάσουμε τα απαραίτητα βήματα για την ενεργοποίηση του DNSSEC και για τη δημιουργία των απαιτούμενων DS DNS εγγραφών για την παραμετροποίηση του τομέα στον καταχωρητή.
Εισαγωγή
- Το DNSSEC (Επεκτάσεις Ασφάλειας Συστήματος Ονομάτων Τομέα) είναι μια επέκταση του Συστήματος Ονομάτων Τομέα (DNS) στο Διαδίκτυο, που έχει ως στόχο την ασφάλιση αυτού του πρωτοκόλλου μέσω της χρήσης αλγορίθμων κρυπτογράφησης.
- Ο πίνακας ελέγχου Plesk μας δίνει τη δυνατότητα να δημιουργούμε τα κλειδιά που απαιτούνται για τη ρύθμιση του DNSSEC.
Απαιτήσεις
- Πρόσβαση στο πάνελ διαχείρισης Plesk, όνομα χρήστη και κωδικός πρόσβασης.
- Πρόσβαση στον πίνακα διαχείρισης του τομέα στον καταχωρητή, όνομα χρήστη και κωδικό πρόσβασης.
Βήματα
- Αρχικά, θα συνδεθούμε στον πίνακα διαχείρισης
- Η ενεργοποίηση του DNSSEC μπορεί να γίνει μέσω της πρόσβασης στο Plugin DNSSEC από τον πίνακα ελέγχου που αφορά το συγκεκριμένο domain/συνδρομή.

- Αφού θα επιλεγεί η επιλογή Υπογραφή της Ζώνης DNS

- Επεξηγηματικές παρατηρήσεις:
-Ο προτεινόμενος αλγόριθμος γεννήσεως και με την πιο διαδεδομένη υποστήριξη αυτή τη στιγμή είναι το RSASHA256.
-Οι διαστάσεις των κλειδιών θα είναι: 2048 bits για KSK, αντίστοιχα 1024 bits για ZSK.
-Για την περίοδο ισχύος μπορούν να χρησιμοποιηθούν οι αποδείξεις που εμφανίζονται.
-Η λήξη των κλειδιών θα μπλοκάρει την πρόσβαση στο domain μέχρι να επιβεβαιωθούν τα νέα κλειδιά στον registrar.

- Μετά την生成 ελικούς, αυτές θα χρησιμοποιηθούν αυτόματα για τη签名 της Ζώνης DNS.
Οι Δημόσιοι Κλειδιά μπορούν να προβληθούν με κλικ στο Προβολή των εγγραφών DNSKEY
Οι εγγραφές DS εμφανίζονται στο κάτω μέρος. - Ανάλογα με τις προτιμήσεις του καταχωρητή, είτε θα χρειαστεί να προστεθούν εγγραφές DS είτε δημόσια κλειδιά στον πίνακα ελέγχου του τομέα.
