Dnssec Grundprintzip: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
| Zeile 1: | Zeile 1: | ||
| + | =Schaubild= | ||
| + | {{#drawio:dnssec-1}} | ||
=Root Nameserver= | =Root Nameserver= | ||
*Die Root Nameserver haben ein privaten und einen öffentlichen KSK | *Die Root Nameserver haben ein privaten und einen öffentlichen KSK | ||
*Diese KSKs werden turnusmässig erneuert | *Diese KSKs werden turnusmässig erneuert | ||
| − | |||
=Toplevel Domainnameserver= | =Toplevel Domainnameserver= | ||
| − | |||
*Die Toplevel Domainnameserver haben ein privaten und einen öffentlichen KSK | *Die Toplevel Domainnameserver haben ein privaten und einen öffentlichen KSK | ||
*Diese KSKs werden vom Root Nameserver signiert | *Diese KSKs werden vom Root Nameserver signiert | ||
| Zeile 14: | Zeile 14: | ||
*Dies bedeutet er verschlüsselt den öffentlichen KSK des Secondlevel Domainservers mit seinem privaten KSK. | *Dies bedeutet er verschlüsselt den öffentlichen KSK des Secondlevel Domainservers mit seinem privaten KSK. | ||
*Dieser Wert wird als Record ähnlich, wie der A Record im Toplevel Nameserver aufgeführt. | *Dieser Wert wird als Record ähnlich, wie der A Record im Toplevel Nameserver aufgeführt. | ||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
Version vom 16. Februar 2023, 15:12 Uhr
Schaubild
Root Nameserver
- Die Root Nameserver haben ein privaten und einen öffentlichen KSK
- Diese KSKs werden turnusmässig erneuert
Toplevel Domainnameserver
- Die Toplevel Domainnameserver haben ein privaten und einen öffentlichen KSK
- Diese KSKs werden vom Root Nameserver signiert
- Dies bedeutet er verschlüsselt den öffentlichen KSK des Toplevel Domainservers mit seinem privaten KSK.
- Dieser Wert wird als Record ähnlich, wie der A Record im Rootnameserver aufgeführt.
Secondlevel Domainnameserver
- Die Secondlevel Domainnameserver haben ein privaten und einen öffentlichen KSK
- Diese KSKs werden vom Toplevel Nameserver signiert.
- Dies bedeutet er verschlüsselt den öffentlichen KSK des Secondlevel Domainservers mit seinem privaten KSK.
- Dieser Wert wird als Record ähnlich, wie der A Record im Toplevel Nameserver aufgeführt.
