Aktivierung von DNSSEC und Erstellung von DS-Einträgen im Plesk-Administrationspanel
In diesem Artikel werden wir die notwendigen Schritte zur Aktivierung von DNSSEC und zur Erstellung der erforderlichen DS-DNS-Einträge für die Konfiguration der Domain beim Registrar vorstellen.
Einführung
- DNSSEC (Domain Name System Security Extensions) ist eine Erweiterung des Domain Name System (DNS) im Internet, die darauf abzielt, dieses Protokoll durch den Einsatz von Verschlüsselungsalgorithmen abzusichern.
- Das Plesk-Kontrollpanel ermöglicht es uns, die für die DNSSEC-Konfiguration benötigten Schlüssel zu generieren.
Anforderungen
- Zugriff auf das Plesk-Administrationspanel, Benutzername und Passwort.
- Zugriff auf das Administrationspanel der Domain beim Registrar, Benutzername und Passwort.
Schritte
- Zuerst werden wir uns im Administrationspanel anmelden
- Die Aktivierung von DNSSEC kann durch den Zugriff auf das DNSSEC-Plugin im Verwaltungsbereich der betreffenden Domain/Abonnement durchgeführt werden.

- Dann wird die Option DNS-Zone signieren ausgewählt

- Erklärende Hinweise:
-Der empfohlene Generierungsalgorithmus, der derzeit am weitesten verbreitet ist, ist RSASHA256.
-Die Schlüssellängen werden sein: 2048 Bit für KSK und 1024 Bit für ZSK.
-Für die Gültigkeitsdauer können die angezeigten Empfehlungen verwendet werden.
-Das Ablaufen der Schlüssel wird den Zugang zur Domain blockieren, bis die neuen Schlüssel beim Registrar bestätigt werden.

- Nach der Generierung der Schlüssel werden diese automatisch zur Signierung der DNS-Zone verwendet.
Die öffentlichen Schlüssel können durch einen Klick auf DNSKEY-Einträge anzeigen eingesehen werden.
DS-Einträge werden unten angezeigt. - Je nach den Vorlieben des Registrars müssen entweder DS-Records oder öffentliche Schlüssel im Domain-Kontrollfeld hinzugefügt werden.
