DNSSEC
Firma la zona, publica el DS en el registrador y valida la cadena.
DNSSEC solo queda validado de extremo a extremo cuando la zona está firmadayel registro DS correcto está publicado en el parent por el registrador.
Activa DNSSEC en FiverPanelLa zona pasa a publicar DNSKEY y firmas RRSIG.
Copia el DS SHA-256Usa normalmente digest type 2 cuando el registrador lo admita.
Registra el DS en el registradorIntroduce Key Tag, Algorithm, Digest Type y Digest exactamente como se proporcionan.
Espera a que el parent lo publiqueConsulta directamente el TLD o un resolvedor recursivo.
Confirma la bandera ADUna respuesta validada por 1.1.1.1 o 8.8.8.8 debe mostrar
ad.Comandos de validación
Terminal
dig @1.1.1.1 ejemplo.com DS +dnssec +noall +answer +comments dig @1.1.1.1 ejemplo.com SOA +dnssec +comments dig @8.8.8.8 ejemplo.com SOA +dnssec +comments
Señal de éxitoCuando la cadena es correcta, los resolvedores validadores devuelven la respuesta con la bandera
ad.