Trình gỡ lỗi DNSSEC
Theo dõi và xác minh chuỗi tin cậy DNSSEC từ DNS Root (.) xuống tới tên miền của bạn — từng bước một.
Về DNSSEC
DNSSEC thêm các chữ ký mã hóa vào bản ghi DNS, tạo thành một chuỗi tin cậy từ vùng root xuống mọi tên miền đã ký. Mỗi cấp độ phải xác minh chéo với cấp cha của nó để hoàn thành chuỗi.
- DNSKEY Bản ghi khóa công khai. KSK (flags=257) ký lên ZSK, ZSK (flags=256) ký lên dữ liệu của vùng.
- DS Delegation Signer — mã băm của KSK con được lưu tại vùng cha, liên kết các vùng lại với nhau.
- RRSIG Chữ ký Bản ghi Tài nguyên — chữ ký mật mã cho một tập hợp bản ghi DNS, chứng minh tính xác thực.