doc:dnssec
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
doc:dnssec [2014/07/17 17:43] – ajout de détails sur le déploiement olivier.caillault | doc:dnssec [2020/07/19 07:58] (Version actuelle) – [Liste des algorithmes] chiahetcho | ||
---|---|---|---|
Ligne 15: | Ligne 15: | ||
==== Enregistrements ==== | ==== Enregistrements ==== | ||
+ | La [[http:// | ||
* DS : Delegation Signer. Équivalent de NS pour déléguer la signature d’une zone. | * DS : Delegation Signer. Équivalent de NS pour déléguer la signature d’une zone. | ||
+ | * RRSIG | ||
+ | * DNSKEY : clef publique servant à signer un ensemble d' | ||
+ | * NSEC | ||
+ | La [[http:// | ||
+ | * NSEC3 | ||
+ | * NSEC3PARAM | ||
- | TODO | ||
==== Déploiement ==== | ==== Déploiement ==== | ||
Ligne 56: | Ligne 62: | ||
Enfin, pour déléguer une zone, pensez à déléguer les signatures avec un enregistrement DS, qui n’est pas généré par la commande précédente. Il suffit alors de configurer DNSSEC avec son registrar pour que les signatures deviennent valides. | Enfin, pour déléguer une zone, pensez à déléguer les signatures avec un enregistrement DS, qui n’est pas généré par la commande précédente. Il suffit alors de configurer DNSSEC avec son registrar pour que les signatures deviennent valides. | ||
+ | |||
+ | ===== Débug et test de configuration ===== | ||
+ | |||
+ | * http:// | ||
+ | * http:// | ||
+ | * http:// | ||
+ | * http:// | ||
===== Automatisation ===== | ===== Automatisation ===== | ||
Ligne 62: | Ligne 75: | ||
Cette section est incomplète. | Cette section est incomplète. | ||
+ | |||
+ | ===== Liste des algorithmes ===== | ||
+ | |||
+ | La liste est disponible sur le site de l' | ||
+ | |||
+ | |||
+ | ^ Valeur | ||
+ | | 1 | RSA/MD5 | non | RFC 2537 | | Déprécié | ||
+ | | 3 | DSA/SHA-1 | oui | RFC 2536 | | Optionnel | ||
+ | | 5 | RSA/SHA-1 | oui | RFC 3110 | | Impératif | ||
+ | | 6 | DSA-NSEC3-SHA1 | oui | | [[http:// | ||
+ | | 7 | RSASHA1-NSEC3-SHA1 | oui | | [[http:// | ||
+ | | 8 | RSA/SHA-256 (RSASHA256) | oui | [[http:// | ||
+ | | | ||
+ | | | ||
+ | | | ||
+ | | | ||
+ | | 253 | Algorithme privé (PRIVATEDNS) | oui | [[http:// | ||
+ | | 254 | OID de l' | ||
===== Liens externes ===== | ===== Liens externes ===== | ||
- | * [[https:// | + | |
- | * [[https:// | + | * [[http:// |
+ | * Analyse des RFCs par Stéphane Bortzmeyer: [[http:// | ||
+ | | ||
+ | * [[https:// |
doc/dnssec.1405619008.txt.gz · Dernière modification : 2014/07/17 17:43 de olivier.caillault