DNSSEC er automatisk aktivert på Simply.com's navneservere og kan håndteres via kontrollpanelet, også på andre navneservere med DS/DNSKEY.
DNSSEC sørger for at dine besøkende alltid får svar fra navnetjenerne som er konfigurert på domenet.
Dette gjøres ved å signere DNS‑sonen og sende denne signeringen til det aktuelle domene‑registeret (f.eks. Punktum dk for .dk‑domener).
Når man bruker Simply.com's navnetjenere, er DNSSEC automatisk aktivert ved opprettelse av et domene.
Vi sørger automatisk for CDS/CDNSKEY‑poster i alle DNSSEC‑signerte soner på våre navnetjenere.
Det betyr at hvis du bestiller et domene hos oss, og ikke slår av DNSSEC eller bytter navnetjenere, så er DNSSEC aktivert som standard.
Hvis du har slått av DNSSEC og angrer, kan du gjenaktivere DNSSEC via vårt kontrollpanel.
Der må du bare åpne DNS‑administrasjonen, og klikke på DNSSEC, hvoretter du kan aktivere DNSSEC.
Hvis domenet ditt bruker andre navnetjenere enn våre, kan du aktivere DNSSEC ved å legge til DS‑ eller en DNSKEY‑post, i kontrollpanelet via knappen DNSSEC
En DNSKEY har følgende format: <flags> <protocol> <algorithm> <pubkey>
En DS‑post har følgende format <keytag> <algorithm> <digestType> <digest>
Merk at ikke alle domenetyper og registre støtter DS eller DNSKEY, noe som er grunnen til at noen leverandører leverer flere DNSSEC‑poster. Det betyr ikke at du må bruke dem alle, men at du skal velge den typen som passer til domenets TLD. Du er velkommen til å kontakte supporten hvis du har problemer med å aktivere DNSSEC.
Det finnes ulike måter å sjekke om DNSSEC er aktivert, men den enkleste er via WHOIS.
Du kan via vårt Diagnostics‑verktøy skrive inn domenenavnet ditt, og deretter rulle ned til WHOIS‑seksjonen.
Der vil det på de fleste domenetyper være et felt som heter DNSSEC, hvor det vil stå Signed hvis DNSSEC er aktivert.

Artikkel fra støttekategorien: Domene & DNS