Bup bip bop… iniciando secuencia 42…
¡Llegaron los robots! Han tomado el control y tradujeron esta página a tu idioma local. Sus corazoncitos de metal solo tienen las mejores intenciones. ¡Quieren ayudar! Dinos si están haciendo un buen trabajo con los botones al final de la página. Ve a la versión en inglés

Acerca de DNSSEC autoadministrado

DNSSEC agrega un nivel de seguridad a DNS su nombre de dominio. En el Administrador de dominio puede administrar extensiones de seguridad de dominio nombre sistema (DNSSEC) para las siguientes extensiones de nombre de dominio:

  • .com
  • .NET
  • .biz
  • .us
  • .org
  • .eu
  • .se
  • .a
  • . au,. com.au,. net.au,. org.au
  • . co.uk,. me.uk, y. org.uk
  • .co,. com.co,. net.co, y. nom.co

Para obtener más información, consulte P+F de DNSSEC .

Puede activar la información de seguridad DNSSEC del nombre de dominio bajo las siguientes condiciones:

  • El nombre de dominio está registrado a través de nosotros.
  • El registro del nombre de dominio debe admitir DNSSEC para la extensión del nombre de dominio.
  • El nombre de dominio debe utilizar servidores de nombres personalizados y tiene control sobre las zonas de la firma. Es decir, que no está hospedado, estacionados o reenvío con nosotros.
  • El nombre de dominio debe estar en estado activo, que no se marcan en el registro y tener datos Whois válidos.

Si tienes una cuenta de DNS Premium, puede aprovechar nuestros servicios DNSSEC totalmente gestionados. Para obtener más información, vea Habilitar DNSSEC en mi cuenta de DNS Premium.

Para habilitar DNSSEC, el servidor DNS debe estar firmada digitalmente la zona. Durante la firma, se creará un registro de delegación de firma (DS). Cada registro DS contiene información que el registro se utiliza para autenticar con DNSSEC. Utilice el registro de DS y la información que contiene para habilitar DNSSEC para su zona.

Puede definir hasta 10 registros DS para cada nombre de dominio.

Nombres de dominio con una extensión. eu, puede definir un máximo de cuatro DS registros. Nombres de dominio con una extensión .uk (. co.uk,. me.uk, y. org.uk), puede definir un máximo de ocho DS registros.

La extensión de nombre de dominio determina la información de DNSSEC que proporcione para cada nombre de dominio. Aquí están los campos DNSSEC disponibles y su uso por la extensión de nombre de dominio:

Campo DNSSEC .com / .net / .biz / .us / .uk / .co .org .eu
Etiqueta de clave Obligatorio Obligatorio Obligatorio
Algoritmo de Obligatorio Obligatorio Obligatorio
Tipo de resumen Obligatorio Obligatorio Obligatorio
Firma de Max vida No se admite Opcional No se admite
Indicadores No se admite No se admite Obligatorio
Protocolo No se admite No se admite Obligatorio
Resumen Obligatorio Obligatorio Obligatorio
Clave pública No se admite No se admite Obligatorio

Para crear un registro de DS del nombre de dominio, se requiere la siguiente información:

  • Etiqueta de clave : se trata de un valor entero menor que 65536 que sirve para identificar el registro DNSSEC para el nombre de dominio.
  • Algoritmo : identifica el algoritmo criptográfico utilizado para generar la firma.
  • Tipo de síntesis : identifica el algoritmo utilizado para generar la síntesis.
  • Vida de firma Max : este campo especifica el período de validez de la firma. El valor se expresa en segundos. Puede utilizar cualquier valor entero mayor que cero.
  • Indicadores : identifica el tipo de clave; una clave de firma de zona o una clave de firma de clave.
  • Protocolo : este valor identifica el protocolo que se utilizará para el duelo clave electrónica.
  • Resumen : este es el valor del entero de síntesis.
  • Clave pública : registros utilizan este valor para cifrar los registros de DS. Descifrado requiere una clave pública correspondiente.

Material relacionado:

PREGUNTAS MÁS FRECUENTES DE DNSSEC
Administrar DNSSEC para mi dominio


¿Este artículo fue útil?
Gracias por tus comentarios
¡Nos complace haber ayudado! ¿Hay algo más que podamos hacer por ti?
Lo sentimos. ¿Cómo podríamos ser de más utilidad?