DNSSEC
Assinar a zona, publicar o DS no registrador e validar a cadeia.
DNSSEC só fica validado de ponta a ponta quando a zona está assinada e o registro DS correto está publicado no parent pelo registrador.
Ative DNSSEC no FiverPanelA zona passa a publicar DNSKEY e assinaturas RRSIG.
Copie o DS SHA-256Use normalmente digest type 2 quando suportado pelo registrador.
Cadastre o DS no registradorInforme Key Tag, Algorithm, Digest Type e Digest exatamente como fornecido.
Aguarde o parent publicarConsulte diretamente o TLD ou um resolvedor recursivo.
Confirme a flag ADUma resposta validada por 1.1.1.1 ou 8.8.8.8 deve apresentar
ad.Comandos de validação
Terminal
dig @1.1.1.1 exemplo.com DS +dnssec +noall +answer +comments dig @1.1.1.1 exemplo.com SOA +dnssec +comments dig @8.8.8.8 exemplo.com SOA +dnssec +comments
Sinal de sucessoQuando a cadeia está correta, resolvedores validadores retornam a resposta com a flag
ad.