Dnssec Grundprintzip: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
| Zeile 1: | Zeile 1: | ||
| + | =Root Nameserver= | ||
| + | *Die Root Nameserver haben ein privaten und einen öffentlichen KSK | ||
| + | *Diese KSKs werden turnusmässig erneuert | ||
{{#drawio:dnssec-1}} | {{#drawio:dnssec-1}} | ||
| − | + | =Toplevel Domainnameserver= | |
| − | |||
{{#drawio:dnssec-2}} | {{#drawio:dnssec-2}} | ||
| − | + | *Die Toplevel Domainnameserver haben ein privaten und einen öffentlichen KSK | |
| − | + | *Diese KSKs werden vom Root Nameserver signiert | |
| − | + | *Dies bedeutet er verschlüsselt den öffentlichen KSK des Toplevel Domainservers mit seinem privaten KSK. | |
| + | *Dieser Wert wird als Record ähnlich, wie der A Record im Rootnameserver aufgeführt. | ||
| + | =Secondlevel Domainnameserver= | ||
| + | *Die Secondlevel Domainnameserver haben ein privaten und einen öffentlichen KSK | ||
| + | *Diese KSKs werden vom Toplevel Nameserver signiert. | ||
| + | *Dies bedeutet er verschlüsselt den öffentlichen KSK des Secondlevel Domainservers mit seinem privaten KSK. | ||
| + | *Dieser Wert wird als Record ähnlich, wie der A Record im Toplevel Nameserver aufgeführt. | ||
{{#drawio:dnssec-3}} | {{#drawio:dnssec-3}} | ||
Version vom 16. Februar 2023, 15:11 Uhr
Root Nameserver
- Die Root Nameserver haben ein privaten und einen öffentlichen KSK
- Diese KSKs werden turnusmässig erneuert
Toplevel Domainnameserver
- Die Toplevel Domainnameserver haben ein privaten und einen öffentlichen KSK
- Diese KSKs werden vom Root Nameserver signiert
- Dies bedeutet er verschlüsselt den öffentlichen KSK des Toplevel Domainservers mit seinem privaten KSK.
- Dieser Wert wird als Record ähnlich, wie der A Record im Rootnameserver aufgeführt.
Secondlevel Domainnameserver
- Die Secondlevel Domainnameserver haben ein privaten und einen öffentlichen KSK
- Diese KSKs werden vom Toplevel Nameserver signiert.
- Dies bedeutet er verschlüsselt den öffentlichen KSK des Secondlevel Domainservers mit seinem privaten KSK.
- Dieser Wert wird als Record ähnlich, wie der A Record im Toplevel Nameserver aufgeführt.


