DNSSEC
DNSSEC está activado a menos que usted indique lo contrario. El firmante inicia la zona y aparece el bloquednssec, que contiene las etiquetas clave, el algoritmo (13, ECDSA P-256 SHA-256) y los registros DS.
Para completar la cadena de confianza, pegue el registro DS en su registrador principal:
1
Leer los registros DS fuera de la zona
- Console
- API
- CLI
- Go
La tarjeta DNSSEC de la zona los enumera bajo DS records, con la etiqueta de clave KSK key tag y la etiqueta de clave ZSK key tag al lado de ellos.
dnssec.ds_records los contiene. Cada uno también lleva rdata — la forma de archivo de zona del mismo registro, para los registradores que quieren una sola cadena.2
Publicarlo en el registrador
Este es el paso DNSSEC que no se puede hacer desde aquí: solo el operador de la zona principal puede publicar un registro DS, y para un sufijo público, ese es su registrador.
3
Validar
Una vez que el DS está activo, los resolutores pueden validar la cadena desde la raíz hasta sus registros.

