Посібники • Plesk
Активація DNSSEC та генерація DS записів у панелі керування Plesk
У цій статті ми представимо необхідні кроки для активації DNSSEC та генерації потрібних DS DNS записів для налаштування домену у реєстратора.
Перегляди 947Оновлено 1 anОпубліковано на 07/02/2020по Alexandru Jurca
Вступ
- DNSSEC (Розширення безпеки системи доменних імен) є розширенням системи доменних імен (DNS) в Інтернеті, спрямованим на захист цього протоколу за допомогою алгоритмів шифрування.
- Панель управління Plesk дає нам можливість генерувати ключі, необхідні для налаштування DNSSEC.
Вимоги
- Доступ до панелі адміністрування Plesk, ім'я користувача та пароль.
- Доступ до панелі адміністрування домену у реєстратора, ім'я користувача та пароль.
Кроки
- Спочатку ми увійдемо до панелі адміністрації
- Активувати DNSSEC можна через доступ до плагіна DNSSEC у панелі управління відповідного домену/підписки.

- Тоді буде обрано опцію Підписати DNS-зону

- Пояснювальні зауваження:
-Рекомендований алгоритм генерації та найбільш поширений на даний момент - RSASHA256.
-Розміри ключів становитимуть: 2048 біт для KSK, відповідно 1024 біти для ZSK.
-Для періоду дії можна використовувати вказані рекомендації.
-Термін дії ключів заблокує доступ до домену до моменту, коли нові ключі будуть підтверджені в реєстраторові.

- Після генерації ключів вони будуть автоматично використані для підписування зони DNS.
Публічні ключі можна переглянути, натиснувши Перегляд записів DNSKEY
Записи DS відображаються внизу. - Залежно від уподобань реєстратора, у панелі управління доменом необхідно буде додати або записи DS, або публічні ключі.
