Návody • Plesk
Aktivace DNSSEC a generování DS záznamů v administračním panelu Plesk
V tomto článku vám představíme potřebné kroky k aktivaci DNSSEC a k vygenerování požadovaných DS DNS záznamů pro konfiguraci domény u registrátora.
Názory 947Aktualizováno 1 anPublikováno dne 07/02/2020od Alexandru Jurca
Úvod
- DNSSEC (rozšíření zabezpečení systému doménových jmen) je rozšíření systému doménových jmen (DNS) na internetu, jehož cílem je zabezpečit tento protokol pomocí šifrovacích algoritmů.
- Ovládací panel Plesk nám dává možnost generovat klíče potřebné pro konfiguraci DNSSEC.
Požadavky
- Access k administračnímu panelu Plesk, uživatelské jméno a heslo.
- Přístup k administračnímu panelu domény u registrátora, uživatelské jméno a heslo.
Kroky
- Nejprve se přihlásíme do administračního panelu
- Aktivace DNSSEC může být provedena přístupem k pluginu DNSSEC v ovládacím panelu příslušné domény/účtu.

- Poté bude vybrána možnost Podepsat zónu DNS

- Vysvětlující poznámky:
-Doporučovaný a v současnosti nejrozšířenější algoritmus pro generaci je RSASHA256.
-Velikosti klíčů budou: 2048 bitů pro KSK a 1024 bitů pro ZSK.
-Pro platnost se mohou použít zobrazená doporučení.
-Vypršení platnosti klíčů zablokuje přístup k doméně, dokud nové klíče nebudou potvrzeny u registrátora.

- Po vygenerování klíčů budou tyto automaticky použity k podepsání zóny DNS.
Veřejné klíče lze zobrazit kliknutím na Zobrazit záznamy DNSKEY
Záznamy DS jsou zobrazeny dole. - V závislosti na preferencích registrátora bude potřeba přidat buď DS záznamy, nebo veřejné klíče v ovládacím panelu domény.
