Skip to content

DNSSEC verwalten

Achtung

Der Einsatz von DNSSEC setzt tiefgehendes technisches Wissen voraus. Lassen Sie die Felder auf dieser Seite unbedingt leer, wenn Sie deren Bedeutung nicht kennen. Fehlerhafte DNSSEC-Einträge können dazu führen, dass die Domain nicht mehr erreichbar ist.

DNSSEC signiert die DNS-Antworten einer Domain kryptografisch und schützt so vor Manipulation der DNS-Auflösung. Für DNSSEC werden die vom eigenen DNS-Server erzeugten Schlüsseldaten bei der Vergabestelle hinterlegt.

Vorbedingungen

Vor dem Eintragen von DNSSEC-Schlüsseln sollte geprüft werden:

  • ob die eigene DNS-Zone DNSSEC bereits unterstützt und aktiv signiert
  • ob die korrekten Schlüsseldaten (Flags, Protocol, Algorithm, Public Key) vom DNS-Server vorliegen

Schritt-für-Schritt-Anleitung

1. Domain öffnen

Öffnen Sie im Bereich Domain die gewünschte Domain und navigieren Sie zum Bereich DNSSEC.

2. Schlüsseldaten eintragen

Für bis zu drei Schlüssel (Schlüssel #1 bis Schlüssel #3) können jeweils folgende Werte hinterlegt werden:

  • Flags
  • Protocol
  • Algorithm
  • Public Key

Alle Felder sind optional; lassen Sie ungenutzte Schlüssel vollständig leer.

3. Änderungen speichern

Klicken Sie auf Aktualisieren.

Nachgelagerte Prüfung

Prüfen Sie nach dem Speichern:

  • ob die Domain weiterhin erreichbar ist
  • ob die DNSSEC-Validierung mit einem externen Prüfwerkzeug erfolgreich ist

Typische Fehlerquellen

Domain nach dem Eintragen nicht mehr erreichbar

Mögliche Ursachen:

  • die eingetragenen Schlüsseldaten stimmen nicht mit den tatsächlich von der DNS-Zone verwendeten Schlüsseln überein
  • die DNS-Zone signiert nicht oder nicht mehr mit den hinterlegten Schlüsseln

DNSSEC-Validierung schlägt fehl

Mögliche Ursache:

  • veraltete Schlüsseldaten wurden nicht entfernt, nachdem die DNS-Zone neue Schlüssel verwendet