Gestion de l'enregistrement DS chez OVH et Online pour votre DNSSEC


[05/10/2018] - ~3mins - #dns #dnssec #registrar #knot


Étant actuellement en pleine migration de serveur, je fais pas mal d'adminsys ces derniers jours.

Dans le lot je bouge mon serveur DNS et j'en profite pour mettre à jour un peu mes zones DNS.

Et je vous ai déjà parlé de DNSSEC où je vous disais qu'à l'époque, on ne pouvait pas faire de DNSSEC avec un nom de domaine acheté chez Online.

Bha maintenant on peut.

DNSSEC est une chaîne de confiance : chaque niveau hiérarchique est relié au niveau inférieur.

Dans le cas de lord.re., la racine . est liée à .re et ensuite lord.re. est aussi lié à .re. .

L'enregistrement DS est ce qui relie votre domaine au niveau hiérarchique supérieur.

C'est donc un enregistrement DNS particulier que votre registrar doit vous permettre de leur envoyer.

Chez OVH

L'interface d'OVH a changé il n'y pas si longtemps que ça (encore).

C'est plus joli mais c'est toujours aussi lourdingue.

Leur système de robot qui planifie les modifs dans quelque temps et tout et ses messages d'erreurs peu explicites sont bien chiants.

Bref voilà comment il faut faire.

{{}}

Une fois confirmé, ça créer une tâche planifiée que vous pouvez accélérer histoire de gagner 24h.

Chez Online

Il y a peu c'était pas possible, mais il est désormais possible de publier l'enregistrement DS chez eux.

L'interface est plus zen et tant mieux.

Il y a ce qu'il faut et pas plus.

Les modifs sont quasi instantannées.

{{}}


Knot gérant toute la génération de clé tout seul, les registrars étant de plus en plus au fait de DNSSEC, il n'y a plus d'excuse de ne pas le mettre en service en 2018.

Liens

=> [1] au tableau de l'IANA (https://www.iana.org/assignments/dns-sec-alg-numbers/dns-sec-alg-numbers.xhtml) | [2] tableau IANA (https://www.iana.org/assignments/ds-rr-types/ds-rr-types.xhtml)


=> 🏠 Retour à la home


[05/10/2018] - #dns #dnssec #registrar #knot


=> [>> Suivant >>] ⏭ Reflexe Dane | [<< Précédent <<] ⏮ Ré-Augmentation du piratage suite à la fragmentation du marché

Proxy Information
Original URL
gemini://lord.re/posts/129-dnssec-chez-ovh-et-online/index.gmi
Status Code
Success (20)
Meta
text/gemini
Capsule Response Time
257.341267 milliseconds
Gemini-to-HTML Time
1.696958 milliseconds

This content has been proxied by September (ba2dc).