You need to enable JavaScript to use the communication tool powered by OpenWidget

Що таке NSEC3?

NSEC3 — DNSSEC-запис доведення відсутності, що пов'язує хешовані імена власників і ускладнює прямий перебір підписаної зони.

DNSSEC підтверджує справжність і цілісність DNS-даних цифровими підписами, але не шифрує запити. Ланцюжок довіри проходить від кореневої зони через DS до ключів дочірньої зони; неузгодженість елементів спричиняє помилку валідації.

Популярні питання про NSEC3

  • Що означає NSEC3?

    NSEC3 — DNSSEC-запис доведення відсутності, що пов'язує хешовані імена власників і ускладнює прямий перебір підписаної зони.

  • Як цей елемент бере участь у DNSSEC?

    Він створює, публікує або перевіряє частину ланцюжка довіри й дає валідуючому резолверу змогу визначити, чи підписані дані авторизованим ключем і чи не були вони змінені.

  • Що перевірити під час налаштування?

    Перевірте алгоритми й строки дії підписів, відповідність DS і DNSKEY, наявність потрібних записів на всіх авторитетних серверах та успішну зовнішню валідацію до видалення старих ключів.

  • Корисні статті

    • Глосарій

      • Останні новини та акції

          Завантаження…