Нет аккаунта? Зарегистрируйтесь
Если вы уже зарегистрированы, авторизуйтесь
KSK — ключ подписи ключей DNSSEC, обычно используемый для подписи набора DNSKEY и связанный с DS-записью в родительской зоне.
DNSSEC подтверждает подлинность и целостность DNS-данных цифровыми подписями, но не шифрует запросы. Цепочка доверия проходит от корневой зоны через DS к ключам дочерней зоны; несогласованность элементов приводит к ошибке валидации.
KSK — ключ подписи ключей DNSSEC, обычно используемый для подписи набора DNSKEY и связанный с DS-записью в родительской зоне.
Он создаёт, публикует или проверяет часть цепочки доверия и позволяет валидирующему резолверу определить, были ли данные подписаны авторизованным ключом и не изменились ли они.
Проверьте алгоритмы и сроки действия подписей, соответствие DS и DNSKEY, наличие нужных записей на всех авторитетных серверах и успешную валидацию извне до удаления старых ключей.