Немає акаунту? Зареєструйтесь
Якщо ви вже зареєстровані, авторизуйтесь
NSEC — підписаний DNSSEC-запис, що доводить відсутність даних зв'язком наявного імені з наступним у канонічному порядку зони та переліком наявних типів записів.
DNSSEC підтверджує справжність і цілісність DNS-даних цифровими підписами, але не шифрує запити. Ланцюжок довіри проходить від кореневої зони через DS до ключів дочірньої зони; неузгодженість елементів спричиняє помилку валідації.
NSEC — підписаний DNSSEC-запис, що доводить відсутність даних зв'язком наявного імені з наступним у канонічному порядку зони та переліком наявних типів записів.
Він створює, публікує або перевіряє частину ланцюжка довіри й дає валідуючому резолверу змогу визначити, чи підписані дані авторизованим ключем і чи не були вони змінені.
Перевірте алгоритми й строки дії підписів, відповідність DS і DNSKEY, наявність потрібних записів на всіх авторитетних серверах та успішну зовнішню валідацію до видалення старих ключів.