DNSSEC verwalten
Achtung
Der Einsatz von DNSSEC setzt tiefgehendes technisches Wissen voraus. Lassen Sie die Felder auf dieser Seite unbedingt leer, wenn Sie deren Bedeutung nicht kennen. Fehlerhafte DNSSEC-Einträge können dazu führen, dass die Domain nicht mehr erreichbar ist.
DNSSEC signiert die DNS-Antworten einer Domain kryptografisch und schützt so vor Manipulation der DNS-Auflösung. Für DNSSEC werden die vom eigenen DNS-Server erzeugten Schlüsseldaten bei der Vergabestelle hinterlegt.
Vorbedingungen
Vor dem Eintragen von DNSSEC-Schlüsseln sollte geprüft werden:
- ob die eigene DNS-Zone DNSSEC bereits unterstützt und aktiv signiert
- ob die korrekten Schlüsseldaten (Flags, Protocol, Algorithm, Public Key) vom DNS-Server vorliegen
Schritt-für-Schritt-Anleitung
1. Domain öffnen
Öffnen Sie im Bereich Domain die gewünschte Domain und navigieren Sie zum Bereich DNSSEC.
2. Schlüsseldaten eintragen
Für bis zu drei Schlüssel (Schlüssel #1 bis Schlüssel #3) können jeweils folgende Werte hinterlegt werden:
- Flags
- Protocol
- Algorithm
- Public Key
Alle Felder sind optional; lassen Sie ungenutzte Schlüssel vollständig leer.
3. Änderungen speichern
Klicken Sie auf Aktualisieren.
Nachgelagerte Prüfung
Prüfen Sie nach dem Speichern:
- ob die Domain weiterhin erreichbar ist
- ob die DNSSEC-Validierung mit einem externen Prüfwerkzeug erfolgreich ist
Typische Fehlerquellen
Domain nach dem Eintragen nicht mehr erreichbar
Mögliche Ursachen:
- die eingetragenen Schlüsseldaten stimmen nicht mit den tatsächlich von der DNS-Zone verwendeten Schlüsseln überein
- die DNS-Zone signiert nicht oder nicht mehr mit den hinterlegten Schlüsseln
DNSSEC-Validierung schlägt fehl
Mögliche Ursache:
- veraltete Schlüsseldaten wurden nicht entfernt, nachdem die DNS-Zone neue Schlüssel verwendet