DNSSEC
Signez la zone, publiez le DS chez le registrar et validez la chaîne.
DNSSEC n’est validé de bout en bout que lorsque la zone est signéeetque le bon enregistrement DS est publié dans le parent par le registrar.
Activer DNSSEC dans FiverPanelLa zone publie alors DNSKEY et des signatures RRSIG.
Copier le DS SHA-256Utilisez généralement le digest type 2 lorsque le registrar le prend en charge.
Enregistrer le DS chez le registrarSaisissez Key Tag, Algorithm, Digest Type et Digest exactement tels qu’ils sont fournis.
Attendre la publication par le parentInterrogez directement le TLD ou un résolveur récursif.
Confirmer le drapeau ADUne réponse validée par 1.1.1.1 ou 8.8.8.8 doit inclure
ad.Commandes de validation
Terminal
dig @1.1.1.1 example.fr DS +dnssec +noall +answer +comments dig @1.1.1.1 example.fr SOA +dnssec +comments dig @8.8.8.8 example.fr SOA +dnssec +comments
Signal de réussiteLorsque la chaîne est correcte, les résolveurs validateurs renvoient la réponse avec le drapeau
ad.