DNSSEC для dxdt.ru
Популярность технологии DNSSEC сейчас резко возросла. Это просто временный пик интереса, и тем не менее я вернул DNSSEC в зону dxdt.ru, где подписей и защищённого делегирования не было с 27/03/2022, почти что два года. Не факт, что DNSSEC надолго, но пока что работает.
(Картинка: DNSViz)
(Кстати, на картинке DNSViz пишет, что ключи имеют разрядность 512 бит, но в реальности это ECDSA на кривой P-256, то есть, “криптографическая” разрядность там 256 бит, конечно. 512 выходит из-за того, что ключ записывается в виде пары координат, а каждый элемент пары – 256-битный, и почему-то авторы DNSViz решили указывать именно разрядность записи.)
Дополнение: на сайте ТЦИ – есть моя статья о DNSSEC.
Адрес записки: https://dxdt.ru/2024/02/10/12318/
Похожие записки:
- Обновление темы dxdt.ru
- Экспериментальный сервер TLS 1.3 - отключение
- Экспериментальный сервер TLS 1.3 - обновление
- Заметки за июль 2024
- Реплика: backup-файлы в логах веб-сервера
- Некоторые записки за июнь 2023
- Ретроспектива заметок: декабрь 2012 года
- Очередной переезд dxdt.ru
- Статистика пополнения списка избранных записок за десять лет
- Обновление "Избранного"
- Записки за октябрь 2023
Написать комментарий