Академический Документы
Профессиональный Документы
Культура Документы
1 verso 1.5.0 (Revision: 7419 ) a A ultima verso deste tutorial pode ser encontrada em: ftp://ftp.registro.br/pub/doc/conguracao dnssec dominio.pdf a 1/1
Objetivo
O objetivo deste tutorial implantar DNSSEC no servidor autoritativo e para determinado dominio Todas as operaes sero executadas no servidor principal (Master) co a
Requisitos
Bind 9.7 http://www.isc.org/downloads
2/1
Onde, dominio.com.br deve ser substitu pelo seu dom do nio. - O comando ir gerar dois arquivos com extenses .key e .private a o
Mais informaes podem ser encontradas no Tutorial de DNSSEC co
3/1
Onde, dominio.com.br deve ser substitu pelo nome do dom e do nio db.dominio.com.br pelo nome do arquivo de zona.
- O comando ir gerar um novo arquivo de zona com a extenso .signed a a - O per odo de validade padro da assinatura de 30 dias a e
Mais informaes podem ser encontradas no Tutorial de DNSSEC co
4/1
Onde, dominio.com.br deve ser substitu pelo nome do dom e do nio db.dominio.com.br deve ser substitu pelo nome do arquivo de zona. do
5/1
Reiniciar o Bind
6/1
7/1
8/1
1 2 3 4 5 6
Reiniciar o BIND (named) no servidores Master Adicionar o DS no site do Registro.br Aguardar nova publicao ca
(slide ??)
9/1
Informaes Importantes co
Servidor Autoritativo
Reassinar a zona antes das assinaturas expirarem
1 2
Incrementar o serial (record SOA) do arquivo de zona original Reassinar a zona utilizando o comando dnssec-signzone
10 / 1
Perguntas?
http://registro.br/suporte/tutoriais/dnssec.html Envie suas dvidas para tutorial-dnssec@registro.br u
11 / 1