Vertrauenskette

Die verkettete Folge von DNSSEC-Signaturen, die von der Root-Zone Die oberste Ebene des DNS, die alle TLDs und ihre Nameserver auflistet. Vollständige Definition von Root-Zone bis zu einer Domain reicht. Jede übergeordnete Zone enthält einen DS-Record Delegation Signer Ein DNS-Record in der übergeordneten Zone, der den DNSSEC-Schlüssel einer Domain mit der Vertrauenskette verbindet. Vollständige Definition von DS-Record, der für den Schlüssel der untergeordneten Zone bürgt. Fehlt ein Glied oder ist es falsch, behandeln Resolver Der DNS-Server, der Domainnamen im Auftrag der Nutzer auflöst. Vollständige Definition von Resolver, die Signaturen prüfen, die Antworten der Domain als ungültig.

kategorie
DNS und technische Grundlagen