Hulpartikel overzicht

Hulpartikel

Ik wil een domeinnaam die eigen nameservers gebruikt beveiligen met DNSSEC

Wanneer je een .nl, .be, .eu, .de, .com, .net, .org of .info domeinnaam op nameservers draait die in eigen beheer zijn, dan kun je de benodigde DNSSEC instellingen zelf genereren. Vervolgens kun je via het controlepaneel deze extra records toevoegen om je domeinen volledig te beveiligen met DNSSEC. Dit kan als volgt:

  • Ga naar je domein onder 'Domein & Hosting'
  • Ga rechts op ‘’Geavanceerd domeinbeheer’’ en klik op ‘’DNSSEC-instellingen’’.
  • Vul de DNSSEC instellingen in en klik op 'Opslaan'.

Voor het aanmaken van de DNSSEC instellingen raden wij je aan om een zone-ondertekenscript te gebruiken, zoals ‘Zonesigner’. Let op: je hebt voor Zonesigner Bind nodig, alsmede Perl. Als je de nameservers van een dienst als CloudFlare gebruikt, verzorgen zij de Key Tag, het algoritme en de KSK (Key Signing Key).

Wij ondersteunen de volgende algoritmes:

  • 3 DSA/SHA1
  • 5 RSA/SHA-1
  • 6 DSA-NSEC3-SHA1
  • 7 RSASHA1-NSEC3-SHA1
  • 8 RSA/SHA-256
  • 10 RSA/SHA-512
  • 12 GOST R 34.10-2001
  • 13 ECDSA Curve P-256 with SHA-256
  • 14 ECDSA Curve P-384 with SHA-384


Let op dat voor enkele domeinextensies relatief nieuwe algoritmes zoals 13 en 14 nog niet worden ondersteund door het register. Op de website van IANA.org kun je meer informatie vinden over de huidige algoritmes en de status van toekomstige algoritmes.

Hieronder vind je een korte uitleg van de benodigde DNSSEC Instellingen.

Key Tag:
Je kunt je Key Tag (5-cijferig) met behulp van Zonesigner terugvinden in je DNS zone.
Algorithm:
Dit betreft het type algoritme dat wordt gebruikt om je publieke sleutel te versleutelen. Je kan het corresponderende algoritmenummer vinden in je DNS zone.
Flags:
Je hebt de keuze uit Key Signing Key (KSK, 257) of Zone Signing Key (ZSK, 256). Normaliter gebruik je alleen Key Signing Key.
Public key:
Met deze sleutel wordt de digitale handtekening van de records in een DNS-zone gecontroleerd. Je kunt deze vinden in je DNS zone bij de corresponderende DNSKEY records.

Heb je ook een goed idee?

Stuur jouw idee in! Met genoeg stemmen komt jouw idee op onze wishlist!

Heeft dit artikel je geholpen?

Maak een account aan of log in om een beoordeling achter te laten.

Deel dit artikel

Reacties

Maak een account aan of log in om een reactie te plaatsen.

Kom je er niet uit?

Ontvang persoonlijke hulp van onze supporters

Neem contact op