FGFiverPanel DocsDOCUMENTATION OFFICIELLE
Ctrl K
GUIDE OFFICIEL

DNSSEC

Signez la zone, publiez le DS chez le registrar et validez la chaîne.

DNSSEC n’est validé de bout en bout que lorsque la zone est signéeetque le bon enregistrement DS est publié dans le parent par le registrar.

Activer DNSSEC dans FiverPanelLa zone publie alors DNSKEY et des signatures RRSIG.
Copier le DS SHA-256Utilisez généralement le digest type 2 lorsque le registrar le prend en charge.
Enregistrer le DS chez le registrarSaisissez Key Tag, Algorithm, Digest Type et Digest exactement tels qu’ils sont fournis.
Attendre la publication par le parentInterrogez directement le TLD ou un résolveur récursif.
Confirmer le drapeau ADUne réponse validée par 1.1.1.1 ou 8.8.8.8 doit incluread.

Commandes de validation

Terminal
dig @1.1.1.1 example.fr DS +dnssec +noall +answer +comments
dig @1.1.1.1 example.fr SOA +dnssec +comments
dig @8.8.8.8 example.fr SOA +dnssec +comments
Signal de réussiteLorsque la chaîne est correcte, les résolveurs validateurs renvoient la réponse avec le drapeauad.