DNSSEC – поддержка российскими регистраторами
Многие спрашивали про поддержку DNSSEC российскими регистраторами. Вот, буквально только что, запустили такую поддержку RU-CENTER и R01. Причём, RU-CENTER поддерживает DNSSEC и для зон .com и .net (R01 – пока только .su).
Собственно, от регистраторов требуется одна техническая операция: размещение DS-записей в соответствующей зоне (обычно, первого уровня). DS-записи скрепляют “цепочку доверия”, поэтому, хоть операция и одна, но она очень важная, так как первоначальная передача криптографической информации, в данном случае, должна происходить с использованием внешнего, относительно DNS, доверенного канала. Таким каналом оказывается панель управления доменами регистратора.
Подробнее про DNSSEC на практике можно почитать на странице, размещённой под “демонстрационным доменом” nox.su, который, конечно, DNSSEC поддерживает.
Если у кого есть вопросы по данной технологии – пишите, можно почтой (адрес справа на этой странице), можно в комментарии.
Адрес записки: https://dxdt.ru/2012/11/01/5277/
Похожие записки:
- Обновление описания TLS
- Реплика: знание секретных ключей и криптографические операции
- Экспериментальный сервер TLS 1.3: замена сертификатов
- Статья о технологии Encrypted Client Hello
- Постквантовые криптосистемы и квантовые компьютеры
- Поддержка STARTTLS сервисом audit.statdom.ru
- VPN и DNS-сервисы с ECS: утечка сведений об адресах
- "Яндекс.Браузер" и российские сертификаты TLS в вебе
- DNS QNAME Minimization на резолверах Cloudflare
- Наложенные сети Google и браузеры в будущем
- Реплика: возможный доступ приложений "Яндекса" к OBD автомобиля