Outils pour utilisateurs

Outils du site


configurer_dnssec

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
configurer_dnssec [2024/02/03 09:50] – [Quelques mot sur NSEC] Flazconfigurer_dnssec [2024/02/14 18:15] (Version actuelle) – [Mise à jour de la clé de signature de zone] Flaz
Ligne 56: Ligne 56:
  
 ===== Mise à jour de la clé de signature de zone ===== ===== Mise à jour de la clé de signature de zone =====
-La clé de signature de zone a une durée de vie limitée. Elle doit donc être régulièrement régénérée est les enregistrements doivent être signés avec cette nouvelle clé.+La clé de signature de zone a une durée de vie limitée. Elle doit donc être régulièrement régénérée et les enregistrements doivent être signés avec cette nouvelle clé.
  
 Sur un hébergement administré via Webmin, cette mise à jour doit s'effectuer automatiquement. Si ce n'est pas le cas, Webmin > BIND DNS Server > <domain> > Setup DNS Key > Re-sign Zone. Sur un hébergement administré via Webmin, cette mise à jour doit s'effectuer automatiquement. Si ce n'est pas le cas, Webmin > BIND DNS Server > <domain> > Setup DNS Key > Re-sign Zone.
  
-Il n'est pas nécessaire de re-déclarer la KSK publique (à la zone parente) puisqu'elle n'a pas changé.+Il n'est pas nécessaire de re-déclarer la KSK publique (à la zone parente((Que ce soit un tld ou pas ;-) ))) puisqu'elle n'a pas changé.
 ====== Quelques explications ====== ====== Quelques explications ======
 Le but n'est pas de faire un exposé sur le DNSSEC mais d'avoir une compréhension minimale de ce qui figure dans une zone sécurisé. Le but n'est pas de faire un exposé sur le DNSSEC mais d'avoir une compréhension minimale de ce qui figure dans une zone sécurisé.
configurer_dnssec.txt · Dernière modification : 2024/02/14 18:15 de Flaz