Нет аккаунта? Зарегистрируйтесь
Если вы уже зарегистрированы, авторизуйтесь
ZSK — ключ подписи зоны DNSSEC, обычно используемый для подписи наборов записей зоны, кроме набора DNSKEY.
DNSSEC подтверждает подлинность и целостность DNS-данных цифровыми подписями, но не шифрует запросы. Цепочка доверия проходит от корневой зоны через DS к ключам дочерней зоны; несогласованность элементов приводит к ошибке валидации.
ZSK — ключ подписи зоны DNSSEC, обычно используемый для подписи наборов записей зоны, кроме набора DNSKEY.
Он создаёт, публикует или проверяет часть цепочки доверия и позволяет валидирующему резолверу определить, были ли данные подписаны авторизованным ключом и не изменились ли они.
Проверьте алгоритмы и сроки действия подписей, соответствие DS и DNSKEY, наличие нужных записей на всех авторитетных серверах и успешную валидацию извне до удаления старых ключей.