FGFiverPanel DocsDOCUMENTAÇÃO OFICIAL
Ctrl K
SiteQuick Start
GUIA OFICIAL

DNSSEC

Assinar a zona, publicar o DS no registrador e validar a cadeia.

DNSSEC só fica validado de ponta a ponta quando a zona está assinada e o registro DS correto está publicado no parent pelo registrador.

Ative DNSSEC no FiverPanelA zona passa a publicar DNSKEY e assinaturas RRSIG.
Copie o DS SHA-256Use normalmente digest type 2 quando suportado pelo registrador.
Cadastre o DS no registradorInforme Key Tag, Algorithm, Digest Type e Digest exatamente como fornecido.
Aguarde o parent publicarConsulte diretamente o TLD ou um resolvedor recursivo.
Confirme a flag ADUma resposta validada por 1.1.1.1 ou 8.8.8.8 deve apresentar ad.

Comandos de validação

Terminal
dig @1.1.1.1 exemplo.com DS +dnssec +noall +answer +comments
dig @1.1.1.1 exemplo.com SOA +dnssec +comments
dig @8.8.8.8 exemplo.com SOA +dnssec +comments
Sinal de sucessoQuando a cadeia está correta, resolvedores validadores retornam a resposta com a flag ad.