Інформація щодо nic-handle
Інформація щодо epp-contact
Транслітерація
Публічні домени
Міжнародне співробітництво |
DNSSEC
Етап 1 - тестування в домені другого рівня2011-11-08
Параметри ключа: алгоритм 10 (RSASHA512), кількість біт - 1984. Публічний ключ домену UA.UA ua.ua. 180 IN DNSKEY 257 3 10 ( AwEAAdyLBVMXxqEngeXoOleXgQpBeB6L/Q39 ThwY50QGOt/iNnIWN4qqb2KvsTP9fk4qyZwQ l5Zd+E5AEbuolKSER2KAB9dTjQ6anpowaCIi YdHZmcYmBQdoLsEUOYDLLJpjQeGuc0uH8/Ai s69TZx6kNUo5cCNjuXL/w4UNi5IQXgP1wkD+ bTCj+isySHKbrceDUMyndSmeB8FqDe85gfwQ 4xI0kEL9rOflyen+avSCLVXFuQtRA1KSKevP tUJ2+XynCBlQCCCBH1v3OQAOuNnsApHvw5Dv WQRTf7rM0fQWUcBGgdVdDLF+CKUgcZWiJiIA 5Rl2Tr46Gidb ) ; key id = 25173 Відбиток цього ключа - запис DS:
ua.ua. IN DS 25173 10 2 2011-12-01
Етап 2 - генерація ключа DNSSEC для домену UA2011-12-02
Відбиток ключа KSK:
ua. IN DS 56514 10 2 Етап 3 - публічний сервер для тестування підписаної копії домену UA2012-02-07
Маяк являє собою публічний DNS-сервер lh.cctld.ua, на якому розміщена підписана копія домену .UA. Сервер доступний за IP-адресами: 194.44.71.71 і 2001:7f8:55:7::71 (адрес IPv6) Для того, щоб узяти участь у тестуванні, необхідно встановити програмне забезпечення, що розуміє підписи захищеного DNS. Наприклад, браузер Mozilla Firefox зі встановленою утилітою DNSSEC Validator. При цьому в налаштуваннях Resolver - Custom необхідно вказати IP-адресу Маяка. Ввівши адресу http://www.ua можна побачити, що адреса захищена (зелений ключик перед рядком адреси). Перевірити роботу DNSSEC можна також, набравши в командному рядку. dig www.ua +dnssec @lh.cctld.ua Зміст у відповіді прапорця ad свідчить про те, що отримано відповідь, захищений DNSSEC. Зауваження та відгуки про проєкт "Маяк" можна відіслати за адресою [email protected]. Етап 4 - активація DNSSEC-ключа (KSK) для зони UA2012-03-27 Увесь ланцюжок довіри DNSSEC запрацює після публікації відбитка ключа .UA в кореневій зоні, яку веде організація IANA (ICANN). Результат виконання команди dig, що містить текстове представлення записів DNSKEY. Етап 5 - включення запису DS (відбитка ключа) до кореневої зони2012-03-27 Зміна розкладу ключів DNSSEC для UA2012-07-10 Новий розклад змінює цикл ротації (планової заміни) ключів зі щотижневого на щомісячний. Нагадую, що попередній розклад (щосереди створюється ключ, дійсний протягом десяти днів) діяло з моменту включення DNSSEC в UA у квітні 2012 року. За новим розкладом ключ створюється 10 числа місяця та використовується сорок днів (до 19 або 20 числа наступного місяця) - з перекриттям на 9 або 10 дней. |
Події |