FGFiverPanel DocsDOCUMENTACIÓN OFICIAL
Ctrl K
GUÍA OFICIAL

DNSSEC

Firma la zona, publica el DS en el registrador y valida la cadena.

DNSSEC solo queda validado de extremo a extremo cuando la zona está firmadayel registro DS correcto está publicado en el parent por el registrador.

Activa DNSSEC en FiverPanelLa zona pasa a publicar DNSKEY y firmas RRSIG.
Copia el DS SHA-256Usa normalmente digest type 2 cuando el registrador lo admita.
Registra el DS en el registradorIntroduce Key Tag, Algorithm, Digest Type y Digest exactamente como se proporcionan.
Espera a que el parent lo publiqueConsulta directamente el TLD o un resolvedor recursivo.
Confirma la bandera ADUna respuesta validada por 1.1.1.1 o 8.8.8.8 debe mostrarad.

Comandos de validación

Terminal
dig @1.1.1.1 ejemplo.com DS +dnssec +noall +answer +comments
dig @1.1.1.1 ejemplo.com SOA +dnssec +comments
dig @8.8.8.8 ejemplo.com SOA +dnssec +comments
Señal de éxitoCuando la cadena es correcta, los resolvedores validadores devuelven la respuesta con la banderaad.