DNSSEC sikrer at dine besøgende altid får svar fra de navneservere der er opsat på domænet.
Det gøres ved at signere DNS-zonen og sende denne signering til det pågældende domæne-registry (f.eks. Punktum dk for .dk-domæner).
Når man bruger Simply.com's navneservere, er DNSSEC automatisk aktiveret, ved oprettelse af et domæne.
Vi sørger automatisk for CDS/CDNSKEY records i alle DNSSEC-signeret zoner på vores navneservere.
Det betyder at hvis du bestiller et domæne hos os, og ikke slår DNSSEC fra eller skifter navneservere, så er DNSSEC aktiveret som standard.
Hvis du har slået DNSSEC fra og fortryder, så kan du genaktivere DNSSEC via vores kontrolpanel.
Der skal du blot åbne DNS administrationen, og trykke på DNSSEC, hvorefter du kan aktivere DNSSEC.
Hvis dit domæne bruger andre navneservere end vores, kan du aktivere DNSSEC ved at tilføje DS eller en DNSKEY record, i kontrolpanelet via knappen DNSSEC
En DNSKEY har følgende format: <flags> <protocol> <algorithm> <pubkey>
EN DS record har følgende format <keytag> <algorithm> <digestType> <digest>
Bemærk at det ikke er alle domænetyper og registre der understøtter DS eller DNSKEY, hvilket er årsagen til nogle udbydere udleverer flere DNSSEC-records. Det betyder ikke du skal bruge dem alle, men at du skal vælge den type, som passer til dit domænes TLD. Du er velkommen til at henvende dig til supporten hvis du har problemer med at aktivere DNSSEC.
Der er forskellige måder at tjekke om DNSSEC er aktiveret, men den nemmeste er via WHOIS.
Du kan via vores Diagnostics værktøj indtaste dit domænenavn, og derefter scrolle ned til WHOIS sektionen.
Der vil på langt de fleste domænetyper, være et felt der hedder DNSSEC, hvor der vil stå Signed, hvis DNSSEC er aktiveret.
Artikel fra support-kategorien: Domæne & DNS