Evolution #23
DNSSEC
0%
Description
Mettre en place DNSSEC
Organiser une rencontre informelle avec les gens interessés pour apprendre
Historique
#1 Mis à jour par Laurent GUERBY il y a environ 13 ans
Via Bernard Urban :
http://chiliproject.tetaneutral.net/projects/tetaneutral/wiki/DNSSEC
#2 Mis à jour par Raphaël Durand il y a plus de 11 ans
Je prends.
Je documente la modif et je verrais avec un sysadmin pour passer DNSSEC en prod sur les serveurs de Tetaneutral.
#3 Mis à jour par Raphaël Durand il y a plus de 11 ans
Howto BIND : https://dnssec.surfnet.nl/?p=402
Howto Unbound : https://dnssec.surfnet.nl/?p=212
#4 Mis à jour par Bernard Urban il y a plus de 11 ans
Le DNSSEC dont il est question ici concerne le service de résolution
de noms offert aux membres Tétaneutral. Pour être complet, il faudrait
aussi parler de la façon de créer (pour le domaine tetaneutral.net par
exemple) les bons records nécessaires à DNSSEC.
Liens utiles:
http://www.nlnetlabs.nl/nsd/
http://www.opendnssec.org/
#5 Mis à jour par Raphaël Durand il y a plus de 11 ans
Effectivement, il y a la partie résolveurs et la partie autorité à mettre en place.
Stéphane Bortzmeyer a fait un article sur son blog à propos de la signature des domaines avec OpenSSL.
http://www.bortzmeyer.org/opendnssec-debut.html
On peut préparer une paire de clé à implémenter sur les NS de tetaneutral.net
#6 Mis à jour par Matthieu Herrb il y a plus de 6 ans
- Statut changé de En cours à Fermé
fermeture de tous les vieux tickets non suivis depuis plusieurs années