Нет аккаунта? Зарегистрируйтесь
Если вы уже зарегистрированы, авторизуйтесь
Key Rollover — согласованная замена ключа подписи DNSSEC с достаточным перекрытием старых и новых DNSKEY, подписей и иногда DS для непрерывной валидации.
DNSSEC подтверждает подлинность и целостность DNS-данных цифровыми подписями, но не шифрует запросы. Цепочка доверия проходит от корневой зоны через DS к ключам дочерней зоны; несогласованность элементов приводит к ошибке валидации.
Key Rollover — согласованная замена ключа подписи DNSSEC с достаточным перекрытием старых и новых DNSKEY, подписей и иногда DS для непрерывной валидации.
Он создаёт, публикует или проверяет часть цепочки доверия и позволяет валидирующему резолверу определить, были ли данные подписаны авторизованным ключом и не изменились ли они.
Проверьте алгоритмы и сроки действия подписей, соответствие DS и DNSKEY, наличие нужных записей на всех авторитетных серверах и успешную валидацию извне до удаления старых ключей.