doc:dnssec
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| doc:dnssec [2014/07/17 17:43] – ajout de détails sur le déploiement olivier.caillault | doc:dnssec [2020/07/19 07:58] (Version actuelle) – [Liste des algorithmes] chiahetcho | ||
|---|---|---|---|
| Ligne 15: | Ligne 15: | ||
| ==== Enregistrements ==== | ==== Enregistrements ==== | ||
| + | La [[http:// | ||
| * DS : Delegation Signer. Équivalent de NS pour déléguer la signature d’une zone. | * DS : Delegation Signer. Équivalent de NS pour déléguer la signature d’une zone. | ||
| + | * RRSIG | ||
| + | * DNSKEY : clef publique servant à signer un ensemble d' | ||
| + | * NSEC | ||
| + | La [[http:// | ||
| + | * NSEC3 | ||
| + | * NSEC3PARAM | ||
| - | TODO | ||
| ==== Déploiement ==== | ==== Déploiement ==== | ||
| Ligne 56: | Ligne 62: | ||
| Enfin, pour déléguer une zone, pensez à déléguer les signatures avec un enregistrement DS, qui n’est pas généré par la commande précédente. Il suffit alors de configurer DNSSEC avec son registrar pour que les signatures deviennent valides. | Enfin, pour déléguer une zone, pensez à déléguer les signatures avec un enregistrement DS, qui n’est pas généré par la commande précédente. Il suffit alors de configurer DNSSEC avec son registrar pour que les signatures deviennent valides. | ||
| + | |||
| + | ===== Débug et test de configuration ===== | ||
| + | |||
| + | * http:// | ||
| + | * http:// | ||
| + | * http:// | ||
| + | * http:// | ||
| ===== Automatisation ===== | ===== Automatisation ===== | ||
| Ligne 62: | Ligne 75: | ||
| Cette section est incomplète. | Cette section est incomplète. | ||
| + | |||
| + | ===== Liste des algorithmes ===== | ||
| + | |||
| + | La liste est disponible sur le site de l' | ||
| + | |||
| + | |||
| + | ^ Valeur | ||
| + | | 1 | RSA/MD5 | non | RFC 2537 | | Déprécié | ||
| + | | 3 | DSA/SHA-1 | oui | RFC 2536 | | Optionnel | ||
| + | | 5 | RSA/SHA-1 | oui | RFC 3110 | | Impératif | ||
| + | | 6 | DSA-NSEC3-SHA1 | oui | | [[http:// | ||
| + | | 7 | RSASHA1-NSEC3-SHA1 | oui | | [[http:// | ||
| + | | 8 | RSA/SHA-256 (RSASHA256) | oui | [[http:// | ||
| + | | | ||
| + | | | ||
| + | | | ||
| + | | | ||
| + | | 253 | Algorithme privé (PRIVATEDNS) | oui | [[http:// | ||
| + | | 254 | OID de l' | ||
| ===== Liens externes ===== | ===== Liens externes ===== | ||
| - | * [[https:// | + | |
| - | * [[https:// | + | * [[http:// |
| + | * Analyse des RFCs par Stéphane Bortzmeyer: [[http:// | ||
| + | | ||
| + | * [[https:// | ||
doc/dnssec.1405619008.txt.gz · Dernière modification : 2014/07/17 17:43 de olivier.caillault
